PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   無法把開機自動執行檔案的命令取消 (https://www.pcdvd.com.tw/showthread.php?t=485213)

迪歐 2005-05-10 01:27 PM

無法把開機自動執行檔案的命令取消
 
我已經把開始執行裡面的檔案砍了
AUTOEXEC也檢查過
登錄檔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
底下的部分也已經砍了
不過每次開機依然會執行一個木馬程式
最後我直接把木馬給砍了
但是每次開機都會出現找不到檔案的訊息
是我還有哪裡漏掉了嗎

lioushen 2005-05-10 01:38 PM

有些會偽裝成看起來好像正常的檔名 ..

迪歐 2005-05-10 05:26 PM

引用:
作者lioushen
有些會偽裝成看起來好像正常的檔名 ..

不好意思我不了解你的意思
是指有某個隨開機啟動的檔案也是病毒嗎?
我現在遇到的問題是
我已經找出病毒並將之刪除了
但是從此之後每次開機都會出現找不到C:\WINNT\XXX.EXE檔案(這檔案就是病毒名稱)
我已經將登陸檔中的開機執行程式名單中將這檔案刪去
也將開始執行中的這部分刪去
但是每次開機還是會出現
不知道還有哪個地方是紀錄開機時啟動的程式

lioushen 2005-05-10 05:31 PM

是 ....
有可能是其他檔案被執行 !!

t0a8b1o9 2005-05-10 06:37 PM

不如告知病毒名稱..會不會比較快呢?

迪歐 2005-05-10 07:46 PM

引用:
作者t0a8b1o9
不如告知病毒名稱..會不會比較快呢?

是一個盜用天堂帳密的病毒
pwsteal.lemir.gen
病毒在_msvc_.dll上
pwsteal.lineage
病毒在_svchost_.exe上
好顯我並沒有玩網路遊戲

瘋狂火星人 2005-05-10 08:13 PM

開始->執行->輸入msconfig按確定
到"啟動"頁面找_svchost_.exe,把它取消掉.....

其實......重灌是滿快的~考慮一下吧~~~~~~~~

迪歐 2005-05-10 08:24 PM

引用:
作者瘋狂火星人
開始->執行->輸入msconfig按確定
到"啟動"頁面找_svchost_.exe,把它取消掉.....

其實......重灌是滿快的~考慮一下吧~~~~~~~~

我的是2000的電腦執行msconfig沒有反應
這好像是98的東西@@?


所有的時間均為GMT +8。 現在的時間是06:13 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。