PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   知道是木馬生的 但找不到媽媽在那裡 (https://www.pcdvd.com.tw/showthread.php?t=665271)

A.C 2006-10-25 04:15 PM

引用:
作者f4050360
小弟不才 請問一下
要怎麼檢查 WINLOGON 裡面的設定
我有去搜尋 WINLOGON
一共找到三個 如附加檔案那樣
但要怎麼看裡面的設定 要用什麼程式開
我就不清楚了

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
引用:
作者f4050360
還有請問 HIJACKTHIS 是程式嗎?

http://toget.pchome.com.tw/intro/ne...rity/23344.html

huseinma 2006-10-25 04:56 PM

[QUOTE=A.C]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
^^^^^^^^^^
打開 REGEDIT (或任何能編輯登錄檔的工具), 打開以下的登錄
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

另外在這個機碼下還有一些東西, Notify 就在其中......

A.C 2006-10-25 05:13 PM

引用:
作者A.C
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon

發現錯誤,感謝 huseinma 幫忙指正。
正確為以下:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

f4050360 2006-10-26 09:49 PM

這幾天用了一堆的程式 如下
HIJACKTHIS
AVG Anti-Spyware 7.5
Ad-Aware SE Pro v1.06r1
Spybot - Search & Destroy
KasperskyV5.0.522

跟許多大大教的一些方法
到了最後 還是一樣的情形 :stupefy:
時間到就會被綁架 跟跳奇怪的視窗出來
而那個 win.ini 也是一樣一連網路就會自己產生
實在是很無力 :cry:

多謝回復的大大們 謝謝 :ase
這星期我準備回台中找硬碟好了 :(

haiyabusa 2006-10-27 06:37 AM

從頭看一次。。。
好像沒有人建議在安全模式下再掃瞄一次。

titanic 2006-10-27 10:43 AM

樓主可以試看看用NOD32 2.51.30在安全模式底下掃~

pkkbkraa 2007-04-18 12:05 PM

http://www.symantec.com/security_re...id=3#protection

Crazynut 2007-04-18 09:37 PM

安全模式+1。有很多軟體在安全模式下可以掃的出清的較乾淨。

如果安全模式不管用的話,重灌吧。

附帶一點,不要用ie了啦…

DED 2007-04-19 10:06 AM

大陸的木馬要用大陸的掃

去用超級兔子吧

ccl5988 2007-04-19 12:22 PM

真的建議重灌
雖然抓木馬還蠻好玩的
不過你的朋友不會這樣想
他只會覺得你工夫太爛
上星期我才幫我叔叔用遠端桌面找毒
他的電腦只要上yahoo開信箱
就會一直跑出認證選項
只要你按"是"
就被盜帳號密碼了
windows\installer裡面多了一個services.exe的檔案
C:\Program Files\Windows Media Playerr資料夾多一個svchost.exe
windows多一些有的沒有的
叫他別用foxy講不聽
抓***來看,硬說沒有
還怪防毒軟體太爛
.........................
這幾天想找個機會重灌
順便做ghost
以後就直接ghost就對了
原來ghost是最有效的"防毒軟體"


所有的時間均為GMT +8。 現在的時間是10:10 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。