作者userbrian (喵你个没完)
看板AntiVirus
标题Re: [问题] 问题!!
时间Thu Jun 17 12:16:18 2004
你的电脑中了一堆SDBOT<?>系列的病毒了- -....没在扫吧?
(现在还在用PC-cillin 2002是非常危险的,这算是"过期"产品了
,最好立刻到趋势网站免费更新成2004)
PC-cillin 2002 - 2003 免费更新活动网页
http://www.trendmicro.com.tw/pc-cillin/information/freeupgrade.asp
让我怀疑的是到底有没有完整扫过呢? 还是扫不到?
试试线上扫瞄:
趋势:
http://housecall.antivirus.com/housecall/start_corp.asp
熊猫:
http://www.pandasoftware.com.tw/freescan/activescan.htm
解除regedit的限制,解压缩後为一个.vbs档案,如果防毒软体出现警告
请不要理会,直接执行。
http://www.binbin.net/messages/qa_win_xp/files/fix_cmdregedit.zip
FORM:
http://www.binbin.net/messages/qa_win_xp/0047.htm
把你正在执行的程式套到各大搜寻引擎,防毒公司网站就真相大白了...
因为我不是跑Win 2000 如果有判断错误,请见谅<(_ _)>
----------绝对是病毒-.-的东西----------
C:\WINNT\system32\WinUpdate32.exe
C:\WINNT\system32\wuamguards.exe
C:\WINNT\system32\windowstm.exe
C:\WINNT\system32\msgfix.exe
C:\WINNT\system32\wsass.exe
C:\WINNT\system32\win932.exe
C:\WINNT\system32\msptmf32.com
C:\WINNT\system32\rbot32.exe
C:\WINNT\system32\wuamgrd.exe
C:\WINNT\system32\system32.exe
----------让人怀疑的东西----------
C:\WINNT\System32\drivers\etc\spool\dll\cache\backup\printer\drivers\all\etc\s
vc
host.exe
C:\WINNT\SYSTEM32\microsoft\crypto\mli\dl\etc\a-secure.exe
其他登录的地方好多好杂@@不看了,开登录编辑器
(A)HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
(B)HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>RunServices
到这里面删掉和病毒有关的东西。
如果有任何病毒"无法删除","无法停止执行"的话,就用安全模式含网路功能
进去再扫一次。
至於System Idle Process 是系统的闲置状况,也就是说。
他是指你的CPU还有多少可用。
---------------
我是新手XD 不负任何责任,我不太会写文章,这样一段一段的应该看的很累
有漏掉东西的话还是找T大来解决吧 orz
话说最近T大真忙,做版主也不一定要解决版友的问题 (兴趣吗?)
简单的防毒方式:
1.不要乱下载莫名奇妙的档案,对任何档案都要有疑心。
2.上网时不要乱点广告、一进入网页出现要你安装什麽东西的
立刻离开!此地不宜久留!
3.安装防火墙、防毒软体最新版本,立即更新到最新状态,并启动自动更新。
4.防毒软体设定为"扫描压缩档"、扫描所有档案、启动启发式扫描。
5.随时上WindowsUpdate检查是否有任何重大更新,或启动自动更新。
6.注意自己正在执行的程式,任何新面孔都要注意!
7.关闭不必要的服务。
这里有WinXp所有服务的功用及说明电子书:
http://hw-driver.nctu.edu.tw/pub/slime/teach/WindowsXP.exe
8.检查RunServices、Run等其它开机启动登录是否有没看过的东西。
9.每周定时扫瞄所有档案。
10."糟糕,防毒软体删不掉这个档案耶~!!" -> 你还有安全模式这东西
11."虽然防毒软体扫到了也清掉了,可是电脑怪怪的"
-> 请到你使用的防毒软体网站寻找「完整的解决方案」,因为
病毒可能会修改你的登录档,系统档案等等。
12.有事没事看看防毒软体的网站,因为可能会有你使用的软体的更新
或是重大病毒的资讯。
----
大概就这样吧...求人不如求己
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.171.192.31
※ 编辑: userbrian 来自: 218.171.192.31 (06/17 12:19)
※ 编辑: userbrian 来自: 218.171.192.31 (06/17 12:20)
※ 编辑: userbrian 来自: 218.171.192.31 (06/17 12:21)
1F:推 aido:谢谢,不过regedit的还是不行,我会努力^^ 61.231.99.149 06/17
2F:推 lostname::) 63.226.223.193 06/17