PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

回應
 
主題工具
CORKDE
New Member
 

加入日期: Aug 2004
文章: 5
請問Backdoor.Win32.Rbot.gen病毒如何移除

請問我用F-Secure掃毒~掃到 Backdoor.Win32.Rbot.gen
請問怎麼移除啊!
還有Ad-Aware SE Pro v1.05這軟體掃出來~
有問題物件類型有註冊表鍵、註冊表值、程式、檔案這4種~
可以全部都刪除嗎?
之前有直接刪掉受感染的檔案,然後讓電腦無法運作~花錢拿去送修~
現在不敢亂刪掉了~
請各位大大幫幫忙~謝謝!(ps:英文看不懂)
     
      
舊 2005-01-10, 12:04 PM #1
回應時引用此文章
CORKDE離線中  
orcish
Master Member
 
orcish的大頭照
 

加入日期: Nov 2002
您的住址: 熱火爐
文章: 2,289
用google幫你找到的方法

清除方法:

永久刪除%System%\sysmsvc.exe文件

點擊開始-->運行,輸入

regedit

按回車進入註冊表編輯器

定位到如下註冊表條目:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\OLE
HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Control\Lsa

在其右側面板刪除如下鍵值:

"MsWindows SysDate" = "sysmsvc.exe"


來源
 
__________________
舊 2005-01-10, 12:44 PM #2
回應時引用此文章
orcish離線中  
jbcrobert
Major Member
 

加入日期: Dec 2004
文章: 271
一般掃毒軟体於發現木馬時,往往無法直接清除,因為該木馬已執行中,除非你關閉正在執行木馬的程式才能清除.該病毒為一隻蠕蟲.
建議到趨勢科技的技術支援的下載專區中,在左排的英文中最下方倒數第二個Trend Micro System Cleaner中,下載sysclean.com這個檔案.在下載專區的最後一個為病毒碼,下載lpt335.zip,將其解壓縮.
將sysclean.com和病毒碼放在同一個資料夾.
重新開機.馬上按F8,進入進階開機模式.選擇command prompt only,進入dos模式.
cd\資料夾(放sysclean和病毒碼的資料夾)
執行sysclean
按scan即可.
舊 2005-01-10, 12:47 PM #3
回應時引用此文章
jbcrobert離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是11:45 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。