BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #15671同步于 2008/1/25
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

中了worm。vbs。headtail。a

Jakey
2008/1/25镜像同步7 回复
打开任务管理器被自己关闭 病毒会自我复制 杀完又有 恩... 不知道该怎么描述了
订阅后,新回复会通过你的通知中心匿名送达。
7 条回复
rebirthatsix机器人#1 · 2008/1/25
呼唤日志
Jakey机器人#2 · 2008/1/25
i am not quite sure but are you talking about this? 各位高手: 非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助! 该诊断报告由360安全卫士提供 http://www.360safe.com 诊断时间: 2008-01-25 09:53:34 诊断平台: Microsoft Windows XP Service Pack 2 IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180 计算机物理内存:894.04MB - 当前可用内存:490.45MB 100 - 未知 - Process: klnagent.exe [] - D:\Program Files\Kaspersky Lab\NetworkAgent\klnagent.exe 100 - 未知 - Process: rmclock.exe [RightMark CPU Clock Utility] - D:\Program Files\RMClock\RMClock.exe 100 - 未知 - Process: ViStart.exe [] - D:\Program Files\VSP\Vistart\Vistart.exe 100 - 未知 - Process: Maxthon.exe [Maxthon Web Browser] - D:\Program Files\Maxthon\Maxthon.exe 100 - 未知 - Process: WINWORD.EXE [Microsoft Office Word] - D:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE 100 - 未知 - Process: TTPlayer.exe [千千静听] - D:\Program Files\TTPlayer\TTPlayer.exe 100 - 未知 - Process: FileZilla.exe [FileZilla] - D:\Program Files\FileZillaClient2.2-熊熊优化版\FileZilla.exe O2 - 未知 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\Program Files\Thunder Network\Thunder\ComDlls\TDAtOnce_Now.dll O4 - 未知 - HKLM\..\Run: [MagSubscribe] [] ; O4 - 未知 - HKLM\..\Run: [Vistadrv] [] D:\Program Files\VSP\VistaDrv\vsdrv.exe O4 - 未知 - HKCU\..\Run: [RMClock] [RightMark CPU Clock Utility Launcher] "D:\Program Files\RMClock\RMClockLauncher.exe" O4 - 未知 - HKCU\..\Run: [Lingoes] [] ; D:\Program Files\Lingoes\Translator2\Lingoes.exe O4 - 未知 - HKCU\..\Run: [Shutter] [] ; D:\Program Files\Shutter\Shutter O4 - 未知 - HKCU\..\Run: [ViStart] [] D:\Program Files\VSP\Vistart\Vistart.exe O4 - 未知 - Startup folder: [REALTEK RTL8185 Wireless LAN Utility.lnk] [] C:\Documents and Settings\All Users\「开始」菜单\程序\启动\REALTEK RTL8185 Wireless LAN Utility.lnk O4 - 未知 - Startup folder: [Zcom 杂志订阅器.lnk] [] C:\Documents and Settings\benjamin\「开始」菜单\程序\启动\Zcom 杂志订阅器.lnk O8 - 未知 - Extra context menu item: &使用BitComet下载 - res://D:\Program Files\BitComet\BitComet.exe/AddLink.htm O8 - 未知 - Extra context menu item: &使用BitComet下载全部链接 - res://D:\Program Files\BitComet\BitComet.exe/AddAllLink.htm O8 - 未知 - Extra context menu item: &使用BitComet下载本页视频 - res://D:\Program Files\BitComet\BitComet.exe/AddVideo.htm O8 - 未知 - Extra context menu item: &使用快车(FlashGet)下载 - D:\Program Files\FlashGet\jc_link.htm O8 - 未知 - Extra context menu item: &使用快车(FlashGet)下载全部链接 - D:\Program Files\FlashGet\jc_all.htm O8 - 未知 - Extra context menu item: 使用迅雷下载 - D:\Program Files\Thunder Network\Thunder\Program\geturl.htm O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - D:\Program Files\Thunder Network\Thunder\Program\getallurl.htm O8 - 未知 - Extra context menu item: 添加到QQ表情 - d:\Program Files\Tencent\QQ\AddEmotion.htm O9 - 未知 - Extra button: 启动迅雷5(HKLM) - d:\Program Files\Thunder Network\Thunder\Thunder.exe O9 - 未知 - Extra button: 浩方对战平台(HKLM) - D:\Program Files\浩方对战平台\GameClient.exe O9 - 未知 - Extra button: Zcom 杂志(HKLM) - D:\Program Files\杂志订阅\Zcom\E-Space.exe O9 - 未知 - Extra button: BitComet 资源搜索(HKLM) - O9 - 未知 - Extra button: PPLive(HKLM) - D:\Program Files\PPLive\PPLive.exe O9 - 未知 - Extra button: 快车(FlashGet)(HKLM) - d:\Program Files\FlashGet\FlashGet.exe O10 - 未知 - Winsock LSP: [加速器数据转发器] [{8D25DA68-65D2-4DFE-94A0-2A4A6EA8B9B9}]d:\Program Files\亿目加速器\YeemuTcpLsp.dll O10 - 未知 - Winsock LSP: [加速器数据转发器] [{DD550490-9218-4364-B107-38C9EF4BCCD5}]d:\Program Files\亿目加速器\YeemuTcpLsp.dll O16 - 未知 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-7fabd6c8f2c8bb68.spaces.live.com/PhotoUpload/MsnPUpld.cab O18 - 未知 - Protocol: 电子书编译工具Web Compiler相关 - {BBCA9F81-8F4F-11D2-90FF-0080C83D3571} - C:\WINDOWS\wc98pp.dll O22 - 未知 - Filename Extention: .reg - C:\WINDOWS\System32\WScript.exe "C:\WINDOWS\benjamin.vbs" %1 %* O22 - 未知 - Filename Extention: .txt - C:\WINDOWS\System32\WScript.exe "C:\WINDOWS\benjamin.vbs" %1 %* O22 - 未知 - Filename Extention: .hlp - C:\WINDOWS\System32\WScript.exe "C:\WINDOWS\benjamin.vbs" %1 %* O23 - 未知 - Service: AVP [保护计算机远离病毒、间谍软件、黑客攻击、计算机犯罪和垃圾邮件.] - "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe" -r - (not running) O23 - 未知 - Service: klnagent [为安装在本计算机上的卡巴斯基实验室程序提供管理服务.] - "D:\Program Files\Kaspersky Lab\NetworkAgent\klnagent.exe" - (running) O23 - 未知 - Service: pr2ach4f [Chinese Paladin 4 CN Drivers Auto Removal (pr2ach4f)] - C:\WINDOWS\system32\pr2ach4f.exe svc - (not running) O30 - 未知 - HKCU\..\Desktop: [Scrnsave.exe] [Bubbles Screen Saver] C:\WINDOWS\system32\七彩泡泡.scr ======================================= 100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe 100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base 100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe 100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe 100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe 100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs 100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService 100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe 100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE 100 - 安全 - Process: wscript.exe [脚本语言的通用脚本主机(windows scripting host),基于windows的主机运行脚本程序。] - C:\WINDOWS\System32\WScript.exe 100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe 100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:\WINDOWS\system32\conime.exe 100 - 安全 - Process: wmiprvse.exe [wmi 提供程序 (wmi provider) 在 wmi 和操作系统、应用程序以及其他系统的组件之间充当中介.此进程为合法的系统进程。] - C:\WINDOWS\system32\wbem\wmiprvse.exe 100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe 100 - 安全 - Process: 360Safe.exe [360安全卫士] - D:\Program Files\360safe\360Safe.exe R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\Program Files\Thunder Network\Thunder\ComDlls\xunleiBHO_Now.dll O3 - 安全 - Toolbar: (StylerToolBar) - [一款名为StylerToolbar的美化调整工具栏的相关文件。] - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - D:\Program Files\VSP\Styler\TB\StylerTB.dll O4 - 安全 - HKLM\..\Run: [AGRSMMSG] [一款软猫(modem)的通信小程序,如果您不常用猫上网,为节省资源可以去掉] ; AGRSMMSG.exe O4 - 安全 - HKLM\..\Run: [StormCodec_Helper] [是暴风影音的插件。] ; "d:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti O4 - 安全 - HKLM\..\Run: [DAEMON Tools] [一款虚拟光驱工具。] ; "C:\Program Files\DAEMON Tools\daemon.exe" -lang 2052 O4 - 安全 - HKLM\..\Run: [IMSCMig] [微软拼音输入法安装工具。 ] ; C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload O4 - 安全 - HKLM\..\Run: [ISUSPM Startup] [installshield安装包服务计划任务升级程序。] ; C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - 安全 - HKLM\..\Run: [ISUSScheduler] [installshield 公司出品的相关软件。] ; "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - 安全 - Extra button: 卡巴斯基Web反病毒保护插件(HKLM) - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\SCIEPlgn.dll O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL O18 - 安全 - Protocol: OFFICE 相关 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL O23 - 安全 - Service: 6to4 [在IP4网络上提供IPv6连接的服务。] - C:\WINDOWS\System32\6to4svc.dll - (running) O23 - 安全 - Service: Ati HotKey Poller [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe - (running) ======================================= O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll - - - - 0 - O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression - - - - - 0 - O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 - - - - - 0 - O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} - - - - - 0 - O31 - 未知 - SEApproved: {87D62D94-71B3-4b9a-9489-5FE6850DC73E} - - - - - 0 - O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} - - - - - 0 - O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} - - - - - 0 - O31 - 未知 - SEApproved: {8e9d6600-f84a-11ce-8daa-00aa004a5691} - C:\WINDOWS\system32\nwprovau.dll - Microsoft Corporation - Client Service for NetWare Provider and Authentication Package DLL - 5.1.2600.3015 - 134144 - 8e49f67e80266bd3126e8583cb8f2707 O31 - 未知 - SEApproved: {e3f2bac0-099f-11cf-8daa-00aa004a5691} - C:\WINDOWS\system32\nwprovau.dll - Microsoft Corporation - Client Service for NetWare Provider and Authentication Package DLL - 5.1.2600.3015 - 134144 - 8e49f67e80266bd3126e8583cb8f2707 O31 - 未知 - SEApproved: {52c68510-09a0-11cf-8daa-00aa004a5691} - C:\WINDOWS\system32\nwprovau.dll - Microsoft Corporation - Client Service for NetWare Provider and Authentication Package DLL - 5.1.2600.3015 - 134144 - 8e49f67e80266bd3126e8583cb8f2707 O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - d:\Program Files\WinRAR\rarext.dll - - - - 129024 - 60fe004235a8108446dcfc1e526fde0e O31 - 未知 - Directory Menu: {23170F69-40C1-278A-1000-000100020000} - d:\Program Files\7-Zip\7-zipn.dll - Igor Pavlov - 7-Zip 外壳扩展 - 4.23.0.0 - 130048 - e4fb7287303ea93134f9439f599aa07f O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - d:\Program Files\WinRAR\rarext.dll - - - - 129024 - 60fe004235a8108446dcfc1e526fde0e O31 - 未知 - LSA: Authentication Packages - wprovau.dll - - - - 0 - O31 - 未知 - LSA: Security Packages - C:\WINDOWS\system32\kerberos.dll - Microsoft Corporation - Kerberos Security Package - 5.1.2600.2698 - 295936 - e5f30164055d6441a4def03a97158f49 O31 - 未知 - LSA: Security Packages - sv1_0.dll - - - - 0 - O31 - 未知 - LSA: Security Packages - channel.dll - - - - 0 - ======================================= O40 - lsass.exe - Microsoft Corporation - C:\WINDOWS\system32\nwprovau.dll - Client Service for NetWare Provider and Authentication Package DLL - 8e49f67e80266bd3126e8583cb8f2707 O40 - svchost.exe - 北京万众亿目科技发展有限公司 - d:\Program Files\亿目加速器\YeemuTcpLsp.dll - 加速器数据转发器 - 5d86c5f283502a9e1c5caadb0f5a9519 O40 - svchost.exe - Microsoft Corporation - c:\windows\system32\nwwks.dll - Client Service for Netware - 281806e0fb381ae42fcd9b0f8fd7e64b O40 - svchost.exe - Microsoft Corporation - c:\windows\system32\NWPROVAU.dll - Client Service for NetWare Provider and Authentication Package DLL - 8e49f67e80266bd3126e8583cb8f2707 O40 - svchost.exe - Microsoft Corporation - c:\windows\system32\NWAPI32.dll - NW Win32 API DLL - f1e6ff9a92570945f8d02d2be6f92a17 O40 - svchost.exe - 北京万众亿目科技发展有限公司 - d:\Program Files\亿目加速器\YeemuTcpLsp.dll - 加速器数据转发器 - 5d86c5f283502a9e1c5caadb0f5a9519 O40 - svchost.exe - Microsoft Corporation - c:\windows\system32\6to4svc.dll - Service that offers IPv6 connectivity over an IPv4 network. - fe70b589ac507eeb313ba8dbaa8e4549 O40 - Explorer.EXE - ppstream.com - c:\documents and settings\benjamin\application data\ppstream\bin\1.0.0.2\vodrc.dll - vodrc - 712283e809cc29e0deda932c17b10ea3 O40 - Explorer.EXE - - D:\Program Files\VSP\Vistart\MainHook.Dll - - e195e747a0a956f7e0dd901a28899605 O40 - Explorer.EXE - - d:\Program Files\WinRAR\rarext.dll - - 60fe004235a8108446dcfc1e526fde0e O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll - Microsoft? C Runtime Library - e4fece18310e23b1d8fee993e35e7a6f O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll - Microsoft? C++ Runtime Library - 4c8a880eabc0b4d462cc4b2472116ea1 O40 - Explorer.EXE - Igor Pavlov - d:\Program Files\7-Zip\7-zipn.dll - 7-Zip 外壳扩展 - e4fb7287303ea93134f9439f599aa07f O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\System32\nwprovau.dll - Client Service for NetWare Provider and Authentication Package DLL - 8e49f67e80266bd3126e8583cb8f2707 O40 - Explorer.EXE - StyleFantasist - D:\Program Files\VSP\Styler\TB\StylerTB.dll - StylerToolbar - 0cba154c93e9a5e8ec4b7059da506940 O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\RICHED20.DLL - Rich Text Edit Control, v3.0 - 5564ce457c2a41bd80eaece28c4822f4 O40 - Explorer.EXE - - D:\Program Files\Thunder Network\Thunder\Components\ResWorker\DsBho_01.dll - DsBho - 02ea7ad2a4d4cac3fe9f2d2889ee7d8a O40 - Explorer.EXE - Thunder Networking Technologies,LTD - D:\Program Files\Thunder Network\Thunder\Components\ResWorker\DataProcessor_01.dll - DataProcessor - 018219ae6f6ddcb24482ca7fc31ec587 ======================================= O41 - AegisP - IEEE 802.1X Protocol Driver - C:\WINDOWS\system32\drivers\AegisP.sys - (running) - IEEE 802.1X Protocol Driver - Meetinghouse Data Communications - 30bb1bde595ca65fd5549462080d94e5 O41 - EAPPkt - NDIS User mode I/O Driver - C:\WINDOWS\system32\drivers\EAPPkt.sys - (running) - NDIS User mode I/O Driver - Windows (R) 2000 DDK provider - d82414ec520453efe2eba936f6a9115a O41 - klif - spuper-ptor - C:\WINDOWS\system32\drivers\klif.sys - (running) - spuper-ptor - Kaspersky Lab - 850db2e2e8f6588c6715cea4aa77419c O41 - NWRDR - NetWare Redirector File System Driver - C:\WINDOWS\system32\drivers\nwrdr.sys - (running) - NetWare Redirector File System Driver - Microsoft Corporation - 3f18d9365be71c7b2e43b7cf4a0c1a10 O41 - RTCore32 - RTCore32 - D:\Program Files\RMClock\rtcore32.sys - (running) - - - 2c293f0f3295a599fb50d8fcf1fa6ded O41 - sptd - sptd - C:\WINDOWS\system32\drivers\sptd.sys - (running) - - - O41 - Tcpip6 - IPv6 driver - C:\WINDOWS\system32\drivers\tcpip6.sys - (running) - IPv6 driver - Microsoft Corporation - dccacdd2747ada221aece5c9ada5d551 ======================================= 360Safe.exe=3.7.0.1001 AntiAdwa.dll=3.6.3.1001 AntiEng.dll=3.6.4.1001 AntiActi.dll=2.0.0.3000 CleanHis.dll=3.0.2.1000 live.dll=1.0.1.1021 ======================================= 操作历史报告: 2007-12-15 00:50 清理其它插件 - FlashFXP附带的插件 - 清理其它插件 - KooWo - C:\WINDOWS\KwYl.dat 2007-12-25 00:33 清理其它插件 - BitComet下载组件 - 清理其它插件 - 迅雷下载组件 - d:\PROGRA~1\THUNDE~1\Thunder\ComDlls\TDATON~1.DLL ----------全面诊断修复历史---------- 2007-12-25 00:34 O6 - 危险 - 禁止IE首页相关设置 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel ----------修复IE浏览器操作历史---------- 2008-01-09 21:10 R1 - 危险 - IE左侧搜索页 - HKLM\Software\Microsoft\Internet Explorer\Main O6 - 危险 - 禁止IE相关功能 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions ======================================= 360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基7.0 最新免费下载:http://www.360safe.com
rebirthatsix机器人#3 · 2008/1/25
额,只看到进程里有wscript了 先去吃饭,吃完饭帮你找找启动项 另外你自己最好先看看每个盘下面有没有autorun,注意隐藏文件
Jakey机器人#4 · 2008/1/25
没有autorun 但是有一个啥 vbs的 删掉又出现 就是和病毒名字一样的那个 非常感谢啊 发卡!
rebirthatsix机器人#5 · 2008/1/25
【 在 Jakey 的大作中提到: 】 : 没有autorun : 但是有一个啥 vbs的 删掉又出现 : 就是和病毒名字一样的那个 : ................ 额,我劝你还是用icesword看一下吧,这个脚本自己是启动不了的
Jakey机器人#6 · 2008/1/25
唔 谢谢 我试试吧 刚考试回来
Jakey机器人#7 · 2008/1/25
用冰刃把wscript关掉了 然后卡巴杀掉了 唔 谢谢版主