PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
qwer456
Senior Member
 

加入日期: Sep 2004
文章: 1,209
(急)有關登錄機碼-RUN資料夾

因友人電腦中毒,上網收詢一下病毒相關的解法與文章
文章指示,在錄機碼內的RUN資料夾,除了指向防毒軟體外的其他檔名,均可刪除
(又請問該資料夾類似什麼性質呢?)

我也指示友人照著做,但刪除後電腦就掛掉了
(目前電腦已送修,至於如何掛的,暫時還不是那麼清楚)

所以想請問,我這樣的做法有誤嗎?
刪除指向防毒軟體外的檔名,後果有那麼恐怖?
畢竟瞞良心不安的~
     
      
舊 2006-08-30, 07:04 AM #1
回應時引用此文章
qwer456離線中  
zoodong
Major Member
 

加入日期: Apr 2004
文章: 159
文章指示,在錄機碼內的RUN資料夾,除了指向防毒軟體外的其他檔名,均可刪除
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
嗯!這不對...會在run下的exe檔就是開機會執行的檔案...除了防毒外還有一些雜七雜八的程式
尤其是一些開機系統檔...如果只留防毒其他都砍掉...重開機會掛掉是可以想見的

刪登錄檔前可以先備份登錄檔..到時有問題再蓋回去...
 
舊 2006-08-30, 07:43 AM #2
回應時引用此文章
zoodong離線中  
qwer456
Senior Member
 

加入日期: Sep 2004
文章: 1,209
以下分別為已刪除的那三張圖

第 一 張

第 二 張

第 三 張

我叫友人除了KAV(卡巴防毒軟體)這個檔名留著,其他都刪除
於是刪除後電腦就掛了

所以請問前輩們,其他那幾個檔名,有哪個疑似不可刪除嗎?
(當中的WIN98是重要檔嗎?有網友說可以刪除!!所以我就把他刪除了)

是否刪到了重要的檔案?
舊 2006-08-30, 11:50 AM #3
回應時引用此文章
qwer456離線中  
山雨欲來風滿樓
Junior Member
 

加入日期: Jun 2003
您的住址: 高雄市
文章: 945
基本上,開頭只要是c:\windows\system32\,最好都不要去動,除非很有自信不會出問題,或想準備
重灌的人之外。

如果不確定可否刪除,或是不讓它有動作的話,在前面加上rem就可以了,不用去刪。
(rem之前個人有講過了,不再說明)
__________________
世上沒有對與錯,只是時間和空間...
緣起不滅,一切隨緣
舊 2006-08-30, 01:04 PM #4
回應時引用此文章
山雨欲來風滿樓離線中  
aquafish
Power Member
 

加入日期: Apr 2005
文章: 521
The second one and the last one would be suspiciously.

此文章於 2006-08-30 02:08 PM 被 aquafish 編輯.
舊 2006-08-30, 02:07 PM #5
回應時引用此文章
aquafish離線中  
zoodong
Major Member
 

加入日期: Apr 2004
文章: 159
第二個簡體
最後一個win98
^^^^^^^^^
這二個是比較奇怪的...

另外nero check也可刪...
其他不動比較安全....
舊 2006-08-30, 02:20 PM #6
回應時引用此文章
zoodong離線中  
qwer456
Senior Member
 

加入日期: Sep 2004
文章: 1,209
引用:
作者山雨欲來風滿樓
基本上,開頭只要是c:\windows\system32\,最好都不要去動,除非很有自信不會出問題,或想準備
重灌的人之外。

如果不確定可否刪除,或是不讓它有動作的話,在前面加上rem就可以了,不用去刪。
(rem之前個人有講過了,不再說明)


因為那個病毒是再生病毒
用卡巴刪除後,下次開機依然跑出來作怪

所以才採取刪除機碼這動作
至於有關路徑為c:\windows\system32\
那幾個檔案經查詢後,是輸入法的一種,所以刪除應該無大礙吧

只是良心上有點過意不去= =
舊 2006-08-30, 02:34 PM #7
回應時引用此文章
qwer456離線中  
山雨欲來風滿樓
Junior Member
 

加入日期: Jun 2003
您的住址: 高雄市
文章: 945
引用:
作者qwer456
因為那個病毒是再生病毒
用卡巴刪除後,下次開機依然跑出來作怪

所以才採取刪除機碼這動作
至於有關路徑為c:\windows\system32\
那幾個檔案經查詢後,是輸入法的一種,所以刪除應該無大礙吧

只是良心上有點過意不去= =


那刪除機碼之後,又怎麼會需要送修呢?

而且大大前面也說過了,現在又這麼說,不會覺得矛盾嗎?

是輸入法的一種沒錯,但結果是電腦掛了不是嗎?

需要檢查的登錄檔機碼不只一個,還有其他地方,如:

HKEY_LOCAL_MACHINE\Software\MicroSoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\Software\MicroSoft\Windows\CurrentVersion\RunOncEx

HKEY_CURRENT_USER\Software\MicroSoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\MicroSoft\Windows\CurrentVersion\RunOnce

這幾個地方也需要檢查。
__________________
世上沒有對與錯,只是時間和空間...
緣起不滅,一切隨緣

此文章於 2006-08-30 07:43 PM 被 山雨欲來風滿樓 編輯.
舊 2006-08-30, 07:38 PM #8
回應時引用此文章
山雨欲來風滿樓離線中  
qwer456
Senior Member
 

加入日期: Sep 2004
文章: 1,209
只有動到以下機碼
HKEY_CURRENT_USER\Software\MicroSoft\Windows\CurrentVersion\Run

也因與友人分隔兩地.故怎麼壞的其實也沒看到情況
(電腦已掛亦成事實)

就因友人說應該不是刪除那些機碼才出問題的
更讓我良心過意不去@@
(這應該屬於心理層面了吧= =)

一定已成定局,等對方電腦修復後再問問看詳細的原因摟

感謝各位達人們熱心相助^^"
舊 2006-08-30, 09:02 PM #9
回應時引用此文章
qwer456離線中  
aiefs9
Advance Member
 

加入日期: Nov 2005
文章: 373
有些後門程式會存在於這些資料夾
Cache
Config
Connection Wizard
而且掃毒只掃得到程式所產生的病毒(所以殺毒後重開機又再生)
我查路徑才查出來把惡意程式殺掉的
__________________
我的影音伺服器
CPU:英特爾 奔騰1.6GHZ
主機板:ASUS P4B266-7年的主版掛了
新機-CPU:AM2-4800+
主板:GA-MA78GM-S2H
電源:台達400w
舊 2006-08-30, 10:18 PM #10
回應時引用此文章
aiefs9離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是07:31 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。