PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

回應
 
主題工具
polopo
Major Member
 

加入日期: Apr 2005
文章: 293
中了個病毒xp.exe

C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\DFPYPQ7Y\xp1[1].exe\[UPX]

avast! 有掃到無法對他處理 說是檔案程序使用中
要開主控台進行掃描才行 昨天上網中標 在頻果日報那邊中的

昨天掃很久 今天一開又有了 一樣無法處理
從檔案位置去掃才解決不知還會不會再來
     
      
舊 2009-04-13, 07:24 AM #1
回應時引用此文章
polopo離線中  
luke802126
New Member
 

加入日期: May 2005
您的住址: 好山好水好心情的新店
文章: 4
google找的

解決辦法:

下載sreng(可到down.45it.com下&#36733 下載sreng(可到down.45it.com下載)

首先重新啟動電腦進入安全模式下(開機後不斷按F8键然後出來一個選單選擇第一像安全模式進入系&#32479
分别解壓縮Xdelbox和sreng(可到down.45it.com下載)
(注意:如果winrar也被感染,請重新安裝winrar後再解壓縮文件,推薦重裝winrar)

1.打開sreng

啟動項目註冊表删除以下項目 啟動項目註冊表刪除如下項目

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

<logogogo><%systemroot%\system\logogogo.exe>[]
或者是<logogogo><%systemroot%\system\BoBoTurbo.exe> 並刪除所有紅色的IFEO項目

2.解壓Xdelbox所有文件到一個文件夾

在添加旁邊的框中分別輸入(實際情況不一定與此相同,因為木馬隨時會變化)

C:\WINDOWS\system32\kvmxjma.dll C:\WINDOWS\system32\kvmxjma.dll

C:\WINDOWS\system32\rarjepi.dll C:\WINDOWS\system32\rarjepi.dll

C:\WINDOWS\system32\kaqhjzy.dll C:\WINDOWS\system32\kaqhjzy.dll

C:\WINDOWS\system32\kvdxjma.dll C:\WINDOWS\system32\kvdxjma.dll

C:\WINDOWS\system32\rsztlpm.dll C:\WINDOWS\system32\rsztlpm.dll

C:\WINDOWS\system32\raqjepi.dll C:\WINDOWS\system32\raqjepi.dll

C:\WINDOWS\system32\avzximn.dll C:\WINDOWS\system32\avzximn.dll

C:\WINDOWS\system32\ratblpi.dll C:\WINDOWS\system32\ratblpi.dll

C:\WINDOWS\system32\kawdfzy.dll C:\WINDOWS\system32\kawdfzy.dll

C:\WINDOWS\system32\kapjezy.dll C:\WINDOWS\system32\kapjezy.dll

C:\WINDOWS\system32\wsjrfzx.dll C:\WINDOWS\system32\wsjrfzx.dll

C:\WINDOWS\system32\avwlemn.dll C:\WINDOWS\system32\avwlemn.dll

C:\WINDOWS\system32\ratbkpi.dll C:\WINDOWS\system32\ratbkpi.dll

C:\WINDOWS\system32\swjqbzc.dll C:\WINDOWS\system32\swjqbzc.dll

C:\WINDOWS\system32\swrcezc.dll C:\WINDOWS\system32\swrcezc.dll

C:\WINDOWS\system32\wszjbzx.dll C:\WINDOWS\system32\wszjbzx.dll

C:\WINDOWS\system\soundma.exe C:\WINDOWS\system\soundma.exe

C:\WINDOWS\GenProtect.exE C:\WINDOWS\GenProtect.exE

或者%systemroot%\system\BoBoTurbo.exe

僅供參考
 
__________________
擁抱,讓相愛的兩人感受彼此的體溫和心跳

而我會用同樣的頻率愛著你

並隨著你的心跳一起走下去
舊 2009-04-13, 10:00 AM #2
回應時引用此文章
luke802126離線中  
mhp1120
Golden Member
 
mhp1120的大頭照
 

加入日期: Sep 2004
您的住址: 台灣
文章: 2,951
這是網路暫存檔的資料夾,請先從[網際網路選項]中按[刪除檔案]來清空資料夾試試。
__________________
燦坤會員卡號:36436271
良興金賺卡號:20092583

註:以上卡號歡迎使用,也歡迎到我的網站部落格中參觀與指教。

舊 2009-04-13, 12:12 PM #3
回應時引用此文章
mhp1120離線中  
polopo
Major Member
 

加入日期: Apr 2005
文章: 293
砍掉重練
目前麻煩是不知之前先移走的檔案有無感染
舊 2009-04-16, 06:18 AM #4
回應時引用此文章
polopo離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,039
windir衍生隨便一套HIPS就防的了了
建議還是找一套HIPS搭配使用比較好
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2009-04-16, 06:54 AM #5
回應時引用此文章
野口隆史離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是06:27 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。