PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
acer758219
Regular Member
 

加入日期: Jan 2005
文章: 89
引用:
作者reed
跑一下 regedit
Hkey_Local_machine -> Software -> Microsoft -> Windows ->
CurrentVersion -> Run
有用到 rundll32.exe的機碼

看看這裡面有沒有跑一些奇奇怪怪的程式. 或者貼一下圖, 讓大家鑑定鑑定.

我照大大說的到機碼那邊去找了一下
請參照run.jpg
     
      

此文章於 2006-06-01 05:58 AM 被 acer758219 編輯.
舊 2006-06-01, 05:56 AM #21
回應時引用此文章
acer758219離線中  
mhp1120
Golden Member
 
mhp1120的大頭照
 

加入日期: Sep 2004
您的住址: 台灣
文章: 3,061
引用:
作者acer758219
我照大大說的到機碼那邊去找了一下
請參照run.jpg


直接對照"run.jpg"來解說: (請參考右方的程式路徑)
1.卡巴斯基
2.NetLimiter
3.NV顯示卡的控制介面(開機時載入小時鐘旁的NV圖示)
4.AC-97內建音效卡(開機時載入小時鐘旁的圖示)

PS:
光看這一項並不準確,要連下方其他的"Run***"資料夾全部都檢查。
(這些都是開機時會載入的"程式"項目)

還有這邊也要檢查:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
 

此文章於 2006-06-01 05:57 PM 被 mhp1120 編輯.
舊 2006-06-01, 05:53 PM #22
回應時引用此文章
mhp1120離線中  
mhp1120
Golden Member
 
mhp1120的大頭照
 

加入日期: Sep 2004
您的住址: 台灣
文章: 3,061
引用:
作者mhp1120
直接對照"run.jpg"來解說: (請參考右方的程式路徑)
1.卡巴斯基
2.NetLimiter
3.NV顯示卡的控制介面(開機時載入小時鐘旁的NV圖示)
4.AC-97內建音效卡(開機時載入小時鐘旁的圖示)

PS:
光看這一項並不準確,要連下方其他的"Run***"資料夾全部都檢查。
(這些都是開機時會載入的"程式"項目)

還有這邊也要檢查:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run


如果嫌麻煩的話,那就直接用"RegCleaner"來查看及刪除吧!

PS:
請看附圖,程式的安裝檔我也附上了。

另外,項目上方的文字可能會跟[附圖]中有些不同,因為我有修改過了"語言檔",而原本的繁體中文是使用"對岸"的翻譯語法,看了就很不習慣。

此文章於 2006-06-01 06:41 PM 被 mhp1120 編輯.
舊 2006-06-01, 06:40 PM #23
回應時引用此文章
mhp1120離線中  
海潮之聲
Regular Member
 
海潮之聲的大頭照
 

加入日期: Jul 2004
您的住址: 中壢<->台中
文章: 97
請問大大...

我圖裡面那個

rundll32的IEXPLORER.EXE是不是有問題阿?

煩請幫忙 謝謝
__________________


PCDVD出新遊戲了
舊 2006-06-01, 10:07 PM #24
回應時引用此文章
海潮之聲離線中  
mhp1120
Golden Member
 
mhp1120的大頭照
 

加入日期: Sep 2004
您的住址: 台灣
文章: 3,061
引用:
作者海潮之聲
請問大大...

我圖裡面那個

rundll32的IEXPLORER.EXE是不是有問題阿?

煩請幫忙 謝謝


請看圖,那個"IEXPLORER.EXE"就非常有可能是[木馬病毒],因為"IEXPLORER.EXE"根本不會出現[system32]資料夾中。

另外,上面那個"svhost32.exe"也很可疑,之前的"疾風"及"天堂木馬"就很類似這樣的檔名。

PS:
以上兩個檔案在我的電腦中都沒有,建議做個完整的電腦掃毒比較好。

此文章於 2006-06-01 11:52 PM 被 mhp1120 編輯.
舊 2006-06-01, 11:49 PM #25
回應時引用此文章
mhp1120離線中  
mhp1120
Golden Member
 
mhp1120的大頭照
 

加入日期: Sep 2004
您的住址: 台灣
文章: 3,061
引用:
作者mhp1120
如果嫌麻煩的話,那就直接用"RegCleaner"來查看及刪除吧!

PS:
請看附圖,程式的安裝檔我也附上了。

另外,項目上方的文字可能會跟[附圖]中有些不同,因為我有修改過了"語言檔",而原本的繁體中文是使用"對岸"的翻譯語法,看了就很不習慣。

睡不著,所以就再來貼幾張"RegCleaner"的圖(點圖可直接放大)。


可直接啟動Regedit.exe (登錄編輯程式)



掃描無用的登錄項目



看見被系統隱藏的可移除項目 (可在"RegCleaner"的[程式反安裝]項目中查看)



復原被"RegCleaner"刪除的登錄項目 (備份檔已經被刪除時,就沒辦法再救回來了)



編輯[語言檔] (介面的文字就是由這裡改,但工程很浩大,有空閑的話可以慢慢改)



PS:
不知道該說"晚安"還是"早安",我要睡覺去了。
舊 2006-06-02, 05:02 AM #26
回應時引用此文章
mhp1120離線中  
skyone
Advance Member
 

加入日期: Jul 2003
文章: 303
我都是用殺木馬三部曲:

1.用SpyBot Search & Destroy v1.4 更新完後先免疫再掃描
官方網站:http://spybot.safer-networking.de/ct/index.html

2.再用Unlocker v1.8.3 官方中文版解除檔案鎖定,砍掉疑似木馬檔
http://ccollomb.free.fr/unlocker/unlocker1.8.3.exe

3.最後用RegCleaner v4.3.0.780 做最後的登錄檔檢查
http://www.hacker.org.tw/?c=downloa...wnid=173&down=1

再加上一個Kaspersky OnlineScan
http://kaspersky.kl.edu.tw/webscan/index.html
舊 2006-06-02, 10:52 AM #27
回應時引用此文章
skyone離線中  
skyone
Advance Member
 

加入日期: Jul 2003
文章: 303
再補上一個ewido anti-malware
http://www.ewido.net/en/
舊 2006-06-02, 09:13 PM #28
回應時引用此文章
skyone離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是09:24 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。