中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --

联盟域名:www.cn-dos.net 论坛域名:www.cn-dos.net/forum
DOS,代表着自由开放与发展,我们努力起来,学习FreeDOS和Linux的自由开放与GNU精神,共同创造和发展美好的自由与GNU GPL世界吧!

中国DOS联盟论坛
现在时间是 2026-08-25 21:06
中国DOS联盟论坛 » 其它操作系统综合讨论区 » 求助!!!!!!!请高人解答。。。。 查看 732 回复 3
楼 主 求助!!!!!!!请高人解答。。。。 发表于 2003-09-04 00:00 ·  中国 天津 联通
初级用户
积分 107
发帖 2
注册 2003-09-04 00:00
22年会员
UID 9409
性别 男
状态 离线
我的系统为WIN2K,装有天网放火墙。
最近上网天网一直显示有很多其他IP试图PING我的主机
而且我发现在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RUN\
里面显示,c:\winnt\system\kernel32.dll

请问这是什么意思???是否中了高版本的冰河木马??
请哪位高人给予解答,万分感谢!!!!!!
2 发表于 2003-09-04 00:00 ·  中国 河北 石家庄 联通
银牌会员
★★★
积分 1,835
发帖 648
注册 2002-11-08 00:00
23年会员
UID 197
性别 男
状态 离线
被PING是常见的现象
而HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RUN\
下的c:\winnt\system\kernel32.dll就可能是木马之类的了,找个杀毒软件查一下吧
3 发表于 2003-09-04 00:00 ·  中国 天津 联通
初级用户
积分 107
发帖 2
注册 2003-09-04 00:00
22年会员
UID 9409
性别 男
状态 离线
请问这是什么木马????
高手给解答一下吧!!!!!!
4 发表于 2003-09-04 00:00 ·  中国 广东 广州 联通
银牌会员
★★★
积分 1,451
发帖 446
注册 2002-10-20 00:00
23年会员
UID 29
性别 男
状态 离线
新欢乐时光是该病毒的中文名,其英文名包括(方括号中是相对应的各个厂家):HTML.Redlof.A , VBS.Redlof , VBS_REDLOF.A , VBS/Redlof-A , VBS.KJ , Script.RedLof , VBS/KJ 。
这个病毒是用VBS编写的多变形、加密病毒,感染扩展名为.html, .htm, .asp, .php, .jsp, .htt和.vbs文件,同时该病毒会大量生成folder.htt和desktop.ini,并在%windir%\System\中生成一个名字叫Kernel.dll的文件(Windows 9x/Me)或Kernel32.dll(Windows NT/2000),修改.dll文件的打开方式,感染Outlook的信纸文件。
(注:%windir%指的是Windows的目录, 对于Win9x/Me系统来说,这个目录通常是\Windows,对于Windows NT/2000来说,这个目录通常是\WinNT;特别注意:这两个Kernel文件生成的路径都是%windir%\System\,而不是%windir%\System32\)
感染这个病毒后有两个明显的表现:
a. 在每个目录中都会生成folder.htt(带毒文件)和desktop.ini(目录配置文件);
b. 电脑运行速度明显变慢,在任务列表中可以看到有大量的Wscript.exe程序在运行。
更详细的资料请参见有关资料。


论坛跳转: