PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
cdplayer
Senior Member
 
cdplayer的大頭照
 

加入日期: Nov 2002
您的住址: 國境之南,太陽之西
文章: 1,122
砍不掉的檔案.......

一直用了近五年的pc cillin 2002,昨天熊熊把它換了2005,
一掃毒就跑出一堆我被木馬攻擊的訊息,一些檔案要刪的時候
就會出現還在使用中不能砍,到dos模式下也砍不掉,
能否請問像這類的使用中的檔案要如何才能砍掉呢?
     
      
__________________
除了美再也找不出其他的形容詞!

交流,是一條漫長又無止境的道路...
雖然交流才是收集的王道!!
舊 2005-05-29, 08:17 PM #1
回應時引用此文章
cdplayer離線中  
et002061
Major Member
 

加入日期: Sep 2002
您的住址: *停權中*
文章: 144
重灌會比較快啦 ...................
 
舊 2005-05-29, 08:18 PM #2
回應時引用此文章
et002061離線中  
慕凡
Master Member
 
慕凡的大頭照
 

加入日期: Dec 2001
您的住址: 台北市~
文章: 1,783
Post 嗯.......

掃毒的時候我建議你進入安全模式以後再掃.

因為有的毒它是會被系統所使用, 所以你在平常模式的時候是無法刪除它的.

還有就是有的毒你的防毒軟體不一定能夠處理. 所以會一直告訴你它無法刪除或是已經置入隔離區.

引用:
作者cdplayer
一直用了近五年的pc cillin 2002,昨天熊熊把它換了2005,
一掃毒就跑出一堆我被木馬攻擊的訊息,一些檔案要刪的時候
就會出現還在使用中不能砍,到dos模式下也砍不掉,
能否請問像這類的使用中的檔案要如何才能砍掉呢?
舊 2005-05-29, 08:21 PM #3
回應時引用此文章
慕凡離線中  
swd
Power Member
 

加入日期: Jun 2004
文章: 683
去找一個叫做KillBox的軟體試試看,可以在檔案執行中直接把檔案砍掉
舊 2005-05-29, 08:21 PM #4
回應時引用此文章
swd離線中  
cdplayer
Senior Member
 
cdplayer的大頭照
 

加入日期: Nov 2002
您的住址: 國境之南,太陽之西
文章: 1,122
to 慕凡兄:先感謝您的回應,我本來也想進安全模式,無耐我的老機子一進安全模式就停了...(當了)

to swd兄:謝謝你的指教,我去找來試試看在跟大家報告,感謝!!
__________________
除了美再也找不出其他的形容詞!

交流,是一條漫長又無止境的道路...
雖然交流才是收集的王道!!
舊 2005-05-29, 09:47 PM #5
回應時引用此文章
cdplayer離線中  
銀★Club
*停權中*
 
銀★Club的大頭照
 

加入日期: Apr 2001
您的住址: 台中市
文章: 2,943
開始->執行->打上msconfig->確定->出現系統設定公用程式->選"啟動"->停掉後門的程式->重開機後就可以刪除該檔

其實,不用一直重灌,真正有破壞性的病毒很少,知道一些小動作,一~二年不用重灌也沒關係,除非你太龜毛,連一些小垃圾也看不下去!
舊 2005-05-30, 01:26 AM #6
回應時引用此文章
銀★Club離線中  
nozoro
Major Member
 
nozoro的大頭照
 

加入日期: Feb 2005
您的住址: 精神病院
文章: 148
我都用 Acronis True Image Server for Windows
複製1次剛灌好的作業系統
有問題就給他還原回去 大概7分鐘吧
這樣子也不用 麻煩的到處尋找 該怎麼去解除木馬 或 系統錯誤怎麼辦
__________________
舊 2005-05-30, 01:33 AM #7
回應時引用此文章
nozoro離線中  
redring
Senior Member
 
redring的大頭照
 

加入日期: Mar 2002
您的住址: 《八仙飯店》
文章: 1,354
舊 2005-05-30, 01:40 AM #8
回應時引用此文章
redring離線中  
嚐起來像雞
Major Member
 
嚐起來像雞的大頭照
 

加入日期: Nov 2004
您的住址: 高雄
文章: 276
這工具對我的病毒沒有用,
這個病毒(或木馬)好像把自己偽裝成驅動程式,
名稱是winik.sys,放在windows/system32/drivers下

它跟program files/rpopsvsx裡面的兩個檔案相關,
(reg裡面winik的登錄檔裡面有以下兩個程序的路徑)
我也是在task manager裡看到這兩個程序才知道有毒,
(bQgFEshN.exe,NhsEFgQb.exe)
這兩個程序很聰明,關掉其中任一個,另一個都會立刻再度啟動被關閉那一個,
問題是,誰能同時關閉兩個?
不過我發現對其中一個用結束程序樹狀目錄,可以把兩個都關掉,
但是關掉以後就能刪檔案了嗎?還是刪不掉!

無論是改reg,用killbox,
甚至進了安全模式,
全部都沒用...還是照樣會回來...
看來只有重灌一條路....sux
__________________

It's when you start to become really afraid of death,
that you learn to appreciate life. [Leon]
舊 2005-05-30, 02:18 AM #9
回應時引用此文章
嚐起來像雞離線中  
慕凡
Master Member
 
慕凡的大頭照
 

加入日期: Dec 2001
您的住址: 台北市~
文章: 1,783
Post 嗯.......

你重灌以前我建議你再試一次.

把PcCillin整個移除掉. 然後去卡巴斯基網站下載試用版跟試用Key(可以免費用1個月).

安裝後再掃一次.

這個軟體真的蠻不錯的. 我有碰過類似像你這樣的毒也都掃掉. 記得先反安裝PcCillin.

http://www.kaspersky.com.tw/

引用:
作者嚐起來像雞
這工具對我的病毒沒有用,
這個病毒(或木馬)好像把自己偽裝成驅動程式,
名稱是winik.sys,放在windows/system32/drivers下

它跟program files/rpopsvsx裡面的兩個檔案相關,
(reg裡面winik的登錄檔裡面有以下兩個程序的路徑)
我也是在task manager裡看到這兩個程序才知道有毒,
(bQgFEshN.exe,NhsEFgQb.exe)
這兩個程序很聰明,關掉其中任一個,另一個都會立刻再度啟動被關閉那一個,
問題是,誰能同時關閉兩個?
不過我發現對其中一個用結束程序樹狀目錄,可以把兩個都關掉,
但是關掉以後就能刪檔案了嗎?還是刪不掉!

無論是改reg,用killbox,
甚至進了安全模式,
全部都沒用...還是照樣會回來...
看來只有重灌一條路....sux
舊 2005-05-30, 02:22 AM #10
回應時引用此文章
慕凡離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是10:47 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。