作者huson (缘来就是你)
看板AntiVirus
标题Re: [问题] W32.Gaobot!inf跟W32.HLLW.Gaobot.Gen
时间Thu May 6 01:14:40 2004
※ 引述《emosnah (YES!!)》之铭言:
: ※ 引述《vikisser (身锁炼狱的野兽)》之铭言:
: : 我中後者也是这样就解决了
: : 可是不久又中了Gaogot!inf
: : 用记事本开一直被说存取拒绝
: : 最近刚好又再写程式
: : 找不到时间用SAFE MODE........
: : 不过这样就真的OK了吗
: : 进HOSTS删错误纪录就真的根除了吗????@@
: : 我朋友用跟我一样的方法
: : 听说还是扫的出来
: : 没有被杀掉....
: 我这个病毒也是还没删掉
: 本来想说没什麽影响
: 不过刚刚却没办法开启mplayer
: 明明昨天还可以阿 而且我都没关机@@
: 请问中w32.gaobot!inf的症状有哪些阿
提供一下我的经验
基本上目前这类病毒都会更改登录码
如果已经进入safe mode删除後
重开机依然会扫到病毒 那麽 很有可能就是登录档被改了
但是 到底增加了哪一行 基本上 没有一定(虽然norton网站有公布)
基本上 可以用执行regedit後
在\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
以及\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
里面可以找找看 有soun字眼的机码
像我中的时候 有一行sounofts 我同学是soundcontrol
将其砍掉後 在重新扫毒把中毒档案删除会修复後就能正常了
P.S若不太肯定是哪个机码 建议先备份
总之 若是会一直重复中毒 非常有可能是登录档被修改
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.113.126.225