主題
:
很變態的病毒....
瀏覽單個文章
0955450555
Advance Member
加入日期: May 2005
文章: 391
http://onecare.live.com/site/zh-tw/default.htm
http://www.ewido.net/en/onlinescan/
http://housecall60.trendmicro.com/h...ll/en/index.htm
http://security.symantec.com/sscv6/...HXOAMEQV&bhcp=1
請先把能開的防火都開起來吧........以上請按順序掃.......
掃完一個再開始掃另一個
掃完請別急著清毒...請把路徑&檔名抄下.....
尋找同路徑同檔案名稱下是否有跟檔名一樣的dll含數庫檔案同樣抄下來
...然後再讓網頁清毒
如有出現autorun.inf
請執行regedit
到該路徑
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
看到autorun之類和有被以上超連結掃到的字串值請刪除
然後=>請進控制台=>網際網路選項=>刪除cookie=>刪除檔案(離線檔案勾選)=>清除SSL狀態=>自動完成=>清除表單=>清除密碼
4個都掃完後一定再掃一定還有毒
請"重開機"掃第2次(重開機很重要.....不重開掃到死都還有毒= =)
以上4行聯結再依序掃一次!!
(步驟一樣....掃完重開機)
如果日期怎麼改都會跳離設定請先進bios改回來
按f8進安全模式
然後檢查還有沒有 被掃到你抄下的毒檔和其DLL檔
然後再進入regedit
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
檢查還有沒有含毒檔和AUTORUN字樣的字串值(有請刪除)
再將各槽中根目錄下的AUTORUN.INF各別刪除再重開機
便可
P.S:
不保證適合於每種情況
但我中那種類似的毒不下10多次........
看大家都說FROMAT.........但我從沒有FORMAT過.....
皮一點的就是........我清完後都會關防火........
然後等下一次中毒
2007-06-27, 10:45 PM #
8
0955450555
瀏覽公開訊息
傳送私人訊息給0955450555
查詢0955450555發表的更多文章
增加 0955450555 到好友清單