做一無聊事, 特來匯報. 或有人電腦與我類似.

來源: 老靴 2005-06-05 18:49:20 [] [舊帖] [給我悄悄話] 本文已被閱讀: 次 (851 bytes)
我在我這已經查過'沒有病毒'的電腦上如下兩個文件夾, c:/WINDOWS, 及 WINDOWS/SYSTEM32/ 中分別查.EXE.文件. (為節省時候, 在查找選項中勾消了'查找子文件夾') 得到如下可疑文件/程序.

femgrate.exe
mqbkup.exe
net1.exe
winver.exe
eudcedit.exe

當然查到的結果有316個, 我把凡是自己看不慣的GOOGLE了一下. 得到如上5個. 最後都刪除了. 有時候有些警告, 說係統文件被刪除之類..我沒理.

當然我也有刪錯的可能. 我也是根據GOOGLE的結果來判斷的.

如果查一個.EXE文件, 第一個結果就是PROCESS INFORMATION, 這樣的文件一般沒什麽問題.

反過來, 如果從GOOGLE出來的的某文件(如ABC.EXE)信息中,那些短語中就有'....病毒, 處理方法, 刪除ABC.EXE文件.."這樣多半可以斷定這文件是病毒或者已經愛病毒有感染.

如果一個結果也GOOGLE不出來, 那99%是病毒了.

隻是匯報哦. 我可不想誤導大家把係統正常的文件給刪掉以致係統癱瘓然後拿磚頭把我拍扁....

所有跟帖: 

幽默 -你很有趣- 給 你很有趣 發送悄悄話 (0 bytes) () 06/05/2005 postreply 20:39:46

回複:做一無聊事, 特來匯報. 或有人電腦與我類似. -還有一招- 給 還有一招 發送悄悄話 (23 bytes) () 06/05/2005 postreply 23:15:37

都是微軟文件... -CutOnce- 給 CutOnce 發送悄悄話 (200 bytes) () 06/06/2005 postreply 09:06:27

老靴,你的判據太簡單了。隨便查一下你刪掉的也是 -ppzcgg- 給 ppzcgg 發送悄悄話 ppzcgg 的博客首頁 (236 bytes) () 06/06/2005 postreply 10:08:10

那我慘了, 恐怕今天回家開不了電腦了. -老靴- 給 老靴 發送悄悄話 (0 bytes) () 06/06/2005 postreply 11:15:01

winver.exe查出結果是愛情森林病毒呀, 有點兒暈菜了 -老靴- 給 老靴 發送悄悄話 (19 bytes) () 06/06/2005 postreply 11:21:11

靠!下麵又有說是WIN SP中的...哎, 真不該多事 -老靴- 給 老靴 發送悄悄話 (0 bytes) () 06/06/2005 postreply 11:23:32

請您先登陸,再發跟帖!

發現Adblock插件

如要繼續瀏覽
請支持本站 請務必在本站關閉/移除任何Adblock

關閉Adblock後 請點擊

請參考如何關閉Adblock/Adblock plus

安裝Adblock plus用戶請點擊瀏覽器圖標
選擇“Disable on www.wenxuecity.com”

安裝Adblock用戶請點擊圖標
選擇“don't run on pages on this domain”