日志怎么被改了

来源:百度知道 编辑:UC知道 时间:2024/09/23 21:31:57
上网的时候突然跳出一个页面,是个广告,没有在意。然后开了校内,竟然发现前几天发的《圆明园3D图》被改了,发了5,6张图片只剩一张,下面是刚才的广告,还有一个链接(现在我已经该回来了)。查杀了病毒也没有发现,怎么了?是中毒了吗?有高人知道吗?...
像这种怀疑中毒但是杀毒软件(我用金山)没发现的,该怎么办?
我想知道这种疑似中毒,但是杀毒软件没发现的情况该怎么办?

方案1 根据虚拟机中的测试,其行为主要有以下几点:1、在C:\Program Files\Services生成smss.exe文件;2、进驻进程,标记为系统进程;3、写入注册表启动项;4、纂改校内日志头几篇的内容。
大家有兴趣的话分析分析,应该是用VB6编写的,目前大多数杀毒软件对它无反应。目前我比较担心的是这个是否有收集校内密码并上传的功能。

附清除方法:
1、启动IceSword,在“进程”中终结指向C:\Program Files\Services\smss.exe的SMSS进程。
2、切换到“文件”,删除C:\Program Files\Services
3、切换到注册表,定位至H_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,删除定位到C:\Program Files\Services\SMSS.exe的子项。
4、重启,世界清静了。同时最好修改校内的登录密码。

方案2 下载超级兔子 修复ie 官网http://www.pctutu.com/

方案3 更新杀毒软件至最新,今天更新的瑞星可杀除此病毒

有可能是木马
用360杀杀看
360杀木马方面比较强的

中毒的可能性还是比较大的,看看你发的时间和修改的时间再确认是否管理员有更改过吧。

开玩笑!360杀木马- -!你是不是给门挤了! 杀毒还是用专业的杀毒软件!