PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
SEED0722
Senior Member
 
SEED0722的大頭照
 

加入日期: Feb 2004
您的住址: 五指山下
文章: 1,073
WORM_STRAT.DX該怎麼解

請問有人知道要如何解嗎???
這個毒竟然把卡車司機給BLANK掉= =且附加檔開啟時也沒有訊息警告
用趨勢的SYSCLEAN竟然掃到7隻,全部都是SYSTEM32底下的檔案
線上掃毒都砍不掉~~
這該怎麼辦才好!!!
     
      
__________________
舊 2006-10-23, 05:01 PM #1
回應時引用此文章
SEED0722離線中  
A.C
Master Member
 
A.C的大頭照
 

加入日期: Sep 2003
文章: 1,733
以下方法預設系統碟為 C:
關閉系統還原,重新開機至安全模式。

開始→執行 regedit,刪除以下機碼:
引用:
sserrvv = "Windows\SSERRVV.EXE s"


開啟記事本,輸入以下內容:
引用:
Ren e1.dll e1.dll-1
Md e1.dll
Ren davctool.dll davctool.dll-1
Md davctool.dll
Del WORM_STRATION.BAT

命名為 WORM_STRATION.BAT,儲存於 C:\Windows\System32,執行此檔。


開始→執行 regedit

到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
於右邊視窗中找到 AppInit_DLLs = "E1.DLL",將之修改為 AppInit_DLLs = ""。

到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
於右邊視窗中找到 davctool ,刪除。

搜尋以下檔案,若發現請將之刪除:
引用:
SSERRVV.WAX
SSERRVV.S
E1.DLL
DAVCTOOL.DLL
 
__________________

─────────────────────────────
網路錯別字:應該 〇 (正確) 因該 × (錯誤) 重新開機 〇 從新開機 ×
舊 2006-10-23, 05:58 PM #2
回應時引用此文章
A.C離線中  
SEED0722
Senior Member
 
SEED0722的大頭照
 

加入日期: Feb 2004
您的住址: 五指山下
文章: 1,073
引用:
作者A.C
以下方法預設系統碟為 C:
關閉系統還原,重新開機至安全模式。

開始→執行 regedit,刪除以下機碼:


開啟記事本,輸入以下內容:

命名為 WORM_STRATION.BAT,儲存於 C:\Windows\System32,執行此檔。


開始→執行 regedit

到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
於右邊視窗中找到 AppInit_DLLs = "E1.DLL",將之修改為 AppInit_DLLs = ""。

到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
於右邊視窗中找到 davctool ,刪除。

搜尋以下檔案,若發現請將之刪除:

好感謝喔
趨勢那篇露露長~~我看的有點小吃力
真感謝能幫我簡略話
明天就來修公司電腦看看
__________________
舊 2006-10-23, 07:53 PM #3
回應時引用此文章
SEED0722離線中  
A.C
Master Member
 
A.C的大頭照
 

加入日期: Sep 2003
文章: 1,733
發現遺漏,進行補遺。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下
刪除以下機碼:
引用:
sserrvv = "Windows\SSERRVV.EXE s"
舊 2006-10-23, 08:00 PM #4
回應時引用此文章
A.C離線中  
SEED0722
Senior Member
 
SEED0722的大頭照
 

加入日期: Feb 2004
您的住址: 五指山下
文章: 1,073
引用:
作者A.C
發現遺漏,進行補遺。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下
刪除以下機碼:

痾>_<
我好像砍錯了!!
請問我收尋到一個SSERRVV.WAV的媒體撥放檔有1.8G多
這可以砍掉嗎
__________________
舊 2006-10-24, 11:21 AM #5
回應時引用此文章
SEED0722離線中  
A.C
Master Member
 
A.C的大頭照
 

加入日期: Sep 2003
文章: 1,733
引用:
作者SEED0722
痾>_<
我好像砍錯了!!
請問我收尋到一個SSERRVV.WAV的媒體撥放檔有1.8G多
這可以砍掉嗎

可以。       
如果是進行搜尋砍掉 sserrvv = "Windows\SSERRVV.EXE s" ,應不至於砍錯。
此機碼只會存在於病毒感染下。

此文章於 2006-10-24 11:27 AM 被 A.C 編輯.
舊 2006-10-24, 11:26 AM #6
回應時引用此文章
A.C離線中  
SEED0722
Senior Member
 
SEED0722的大頭照
 

加入日期: Feb 2004
您的住址: 五指山下
文章: 1,073
引用:
作者A.C
可以。       
如果是進行搜尋砍掉 sserrvv = "Windows\SSERRVV.EXE s" ,應不至於砍錯。
此機碼只會存在於病毒感染下。

A.C兄你是說可以砍掉那個媒體撥放檔摟
很想請教下SSERRVV是什麼程式呢???
__________________
舊 2006-10-24, 12:01 PM #7
回應時引用此文章
SEED0722離線中  
A.C
Master Member
 
A.C的大頭照
 

加入日期: Sep 2003
文章: 1,733
感染病毒後產生的檔案。
舊 2006-10-24, 12:05 PM #8
回應時引用此文章
A.C離線中  
SEED0722
Senior Member
 
SEED0722的大頭照
 

加入日期: Feb 2004
您的住址: 五指山下
文章: 1,073
引用:
作者A.C
感染病毒後產生的檔案。

A.C兄!!
小弟動作做完了可是卡巴還是掃到這些
該如何是好呢????
__________________
舊 2006-10-24, 01:56 PM #9
回應時引用此文章
SEED0722離線中  
A.C
Master Member
 
A.C的大頭照
 

加入日期: Sep 2003
文章: 1,733
於安全模式下全機掃描,並手動或者使用 Kaspersky 刪除圖片中被掃出的物件。
掃描完畢若出現於下次開機時刪除病毒,下次開機仍進入安全模式。
舊 2006-10-24, 02:02 PM #10
回應時引用此文章
A.C離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是06:38 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。