主题 : 【求助】机器貌似出现了严重的问题......
级别: 模拟菜鸟
UID: 766
精华: 0
发帖: 164
威望: 0 星
金钱: 2857 浮游币
贡献值: 0 点
好评度: 121 点
人气: 0 点
在线时间: 92(时)
注册时间: 2004-03-28
最后登录: 2008-09-11
楼主  发表于: 2007-01-20 22:48

【求助】机器貌似出现了严重的问题......

今天发现鼠标会乱飘,还会有莫名其妙的提示音,进程里多了MUCKSZH.EXE这个东西,结束不掉,结束了还会出现.这个进程在网上还搜索不到
怀疑机器被控制了...

救我...
级别: 论坛版主
UID: 10256
精华: 1
发帖: 10905
威望: 18 星
金钱: 1918 浮游币
贡献值: 8859 点
好评度: 30446 点
人气: 1086 点
在线时间: 935(时)
注册时间: 2004-07-27
最后登录: 2024-11-01
沙发  发表于: 2007-01-20 23:11

我怎么感觉是鼠标问题???
(σ`・д・)σ 你不是那个原来住顶楼的笨蛋吗?
I will be back!
级别: 论坛版主

UID: 60848
精华: 1
发帖: 1888
威望: 6 星
金钱: 166146 浮游币
贡献值: 8721 点
好评度: 8482 点
人气: 838 点
在线时间: 279(时)
注册时间: 2005-08-31
最后登录: 2016-03-08
板凳  发表于: 2007-01-20 23:17

确定鼠标没问题的话
先在运行里输入ntsd -c q -p +进程PID码把MUCKSZH.EXE强制结束掉
然后查看自启动项 如果有新的可疑自启动项的话估计是被控制了
级别: 模拟菜鸟
UID: 766
精华: 0
发帖: 164
威望: 0 星
金钱: 2857 浮游币
贡献值: 0 点
好评度: 121 点
人气: 0 点
在线时间: 92(时)
注册时间: 2004-03-28
最后登录: 2008-09-11
地板  发表于: 2007-01-20 23:30

引用
引用第2楼pjj81672007-01-20 23:17发表的“”:
确定鼠标没问题的话
先在运行里输入ntsd -c q -p +进程PID码把MUCKSZH.EXE强制结束掉
然后查看自启动项 如果有新的可疑自启动项的话估计是被控制了


...那个PID码是什么...
具体怎么操作...
顺便问:MUCKSZH.EXE到底是什么.没有人知道的?
此人头衔过长
级别: 论坛版主
UID: 66
精华: 1
发帖: 6474
威望: 14 星
金钱: 30509 浮游币
贡献值: 8776 点
好评度: 8223 点
人气: 1090 点
在线时间: 1409(时)
注册时间: 2004-03-25
最后登录: 2024-11-12
草席  发表于: 2007-01-20 23:58

你去下个icesword下吧……或者……用pskill这类软件直接结束这个进程可能也行……
2005年的12月2日正式离职……
认识且有什么需要的可以加MSN或者QQ找我,自报城里ID先,否则无视。各类资源都有,内容方面PC游戏最多,包括各类补丁,其次电影、各类软件及教学的东东,动漫最少……
不认识的还是表加了,我也米那个兴趣帮陌生人……
I will be back!
级别: 论坛版主

UID: 60848
精华: 1
发帖: 1888
威望: 6 星
金钱: 166146 浮游币
贡献值: 8721 点
好评度: 8482 点
人气: 838 点
在线时间: 279(时)
注册时间: 2005-08-31
最后登录: 2016-03-08
5楼  发表于: 2007-01-21 11:04

如果真是木马或病毒的话~估计用icesword也只能是初试话失败错误代码*
PID码是进程的ID可以在 进程管理器-查看-选择列-PID里查看到
级别: 模拟菜鸟
UID: 766
精华: 0
发帖: 164
威望: 0 星
金钱: 2857 浮游币
贡献值: 0 点
好评度: 121 点
人气: 0 点
在线时间: 92(时)
注册时间: 2004-03-28
最后登录: 2008-09-11
6楼  发表于: 2007-01-21 13:03

用PID码那个无效,Icesword启动时显示无法加载Isdrv120.sys.装了个卡巴斯基6.0查不出东西.ewido也没用.
现在问题还更加严重了,开机后Explorer.exe会出错关闭,任务栏管理器里看不到进程的用户名,关了远程控制的那个服务,鼠标照样飘,开机速度明显变慢...
sniperhgy
级别: 模拟之星
UID: 16719
精华: 1
发帖: 1128
威望: 1 星
金钱: 98 浮游币
贡献值: 5 点
好评度: 2257 点
人气: 5 点
在线时间: 404(时)
注册时间: 2005-01-27
最后登录: 2024-07-02
7楼  发表于: 2007-01-21 14:48

如果这样的话……,将C盘内所有贵重资料移动到别的分区,格了吧……
级别: 模拟小生
UID: 137151
精华: 0
发帖: 30
威望: 0 星
金钱: 1846 浮游币
贡献值: 0 点
好评度: 85 点
人气: 0 点
在线时间: 5(时)
注册时间: 2006-08-24
最后登录: 2012-09-16
8楼  发表于: 2007-01-21 15:11

不行的话就重装系统吧,很有可能中木马了!
级别: 论坛版主
UID: 10256
精华: 1
发帖: 10905
威望: 18 星
金钱: 1918 浮游币
贡献值: 8859 点
好评度: 30446 点
人气: 1086 点
在线时间: 935(时)
注册时间: 2004-07-27
最后登录: 2024-11-01
9楼  发表于: 2007-01-21 15:36

重装的话,用XP原盘吧,没有修改过的最高。
(σ`・д・)σ 你不是那个原来住顶楼的笨蛋吗?
级别: 模拟小生
UID: 171042
精华: 0
发帖: 21
威望: 0 星
金钱: 2546 浮游币
贡献值: 0 点
好评度: 58 点
人气: 0 点
在线时间: 3(时)
注册时间: 2007-01-26
最后登录: 2024-08-06
10楼  发表于: 2007-01-31 20:12

21号的帖子,到现在也不知道你的机器格掉没有
关掉进程的目的不是让目标暂时停止工作,目的是关掉目标进程后使病毒停止运行,方便杀毒
查看目标进程的目录,截个图上来看看如何