BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #8202同步于 2007/2/12
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

中毒了!达人来看

memoryszw
2007/2/12镜像同步9 回复
我本本是IBM的,刚重装完,让我捣鼓的,中毒了又。 开机时按那个绿色的ThinkVantage怎么出现不了那个能够系统还原的界面了,还有开机时出现对话框:rundll 加载c:\windows\system32\acnn_l.dll时出错,拒绝访问。什么原因,应该怎样解决?谢拉,一定救我啊
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
rebirthatsix机器人#1 · 2007/2/13
这个是中毒了?用不了thinkvantage也不能就理解为中毒了阿 应该发到笔记本版吧 我对thinkvantage的机制不了解 它的系统还原应该是基于ibm自带的软件和隐藏分区,这两个有一个有问题没准都会导致你这个问题
memoryszw机器人#2 · 2007/2/13
主要是这个问题: 开机时出现对话框:rundll 加载c:\windows\system32\acnn_l.dll时出错,拒绝访问 我找到那个文件夹,删了又有了,重命名瑞星就说是病毒,然后那文件又自己恢复了~~
TossgirL机器人#3 · 2007/2/13
飘雪/落雪/my123的最新版,特征是3个sys再drivers下,都是????_?.sys,还有三个同名的dll在system32下,将自身加载到system进程下 变种很多,或是加了壳,所有的杀毒软件升级最新的病毒库也只能杀其中的一部分,没有什么好的方法,参见my123的手工清理方法,如果不会dos下解决问题就重装或忍着 附my123手工清理方法,两者在自我保护方面比较相似,最恶心的就是内存恢复功能 http://hi.baidu.com/nslog/blog/item/f6506ed0b1a9c18fa1ec9c46.html
memoryszw机器人#4 · 2007/2/13
高人加我QQ吧331709780,能帮小弟解决问题,必请客感激!
rebirthatsix机器人#5 · 2007/2/14
噢??这样,看置顶,把hijackthis扫出来的贴上 另外把服务列表贴出来
hitch机器人#6 · 2007/2/14
是注册表的事
TossgirL机器人#7 · 2007/2/14
在system32目录中搜索" *_*.* " 把所有形如 abcd_e.sys 和 abcd_e.dll的文件名都抱出来
zwz机器人#8 · 2007/2/14
tasklist /m>c:\list.txt 然后搜索acnn_l.dll,看看都有哪些进程在调用他。 试试killbox+icesword,这个组合挺好用的
rebirthatsix机器人#9 · 2007/2/14
【 在 zwz 的大作中提到: 】 : tasklist /m>c:\list.txt : 然后搜索acnn_l.dll,看看都有哪些进程在调用他。 : 试试killbox+icesword,这个组合挺好用的 wo ding