AntiVirus 板


LINE

※ 引述《michaelswan ()》之铭言: : :B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll (file missing) : ^^^^^^^^^^^^^^ : 请问,研读完"log教战守策"後,发现自己的log里,有些档案後会有括号(如上)写说 : file missing. 用hijackthis scan了很多次,这种情形只出现过一次,不知这是 : 什麽意思呢? : 虽然最近勤爬文学习解毒方式(同时也多认识自己在使用的电脑), : 但毕竟临时抱佛脚,程度还是跟电脑白吃差不多, : 也不确定自己昏头昏脑的囫囵吞枣後,有没有把解毒程序弄对, : 整理一下步骤,若有错,请各位帮忙纠正错误,感谢感谢. : 1.在正常开机模式下用hijackthis scan,若有恶意程式就勾选,然後按fix checked. 我还是词不达意....orz 这时候不用勾啦,进安全模式删完病毒再勾 : 2.重开机,按F8选"安全模式(不含网路功能)"进入. : 3.按开始->搜寻->档案或资料夹->选"搜寻所有档案和资料"->进阶选项-> : 勾选"搜寻隐藏档案及资料夹" : ...到这边,又有问题了: : 问题一:第一次操作执行到"搜寻隐藏档案及资料夹"时,更搜寻到一千多笔的资料 : 档案;可是第二次以後的操作,却每次都只有找到九十几笔或一百零几笔, : 请问为什麽会有这种差异? 会有这麽多?路径和档名要看起清楚, 不太可能电脑里会有一千多个病毒XD : 问题二:要如何在这麽多的档案中找出hijackthis scan出的恶意程式呢? : (沿着路径进去找吗?例如恶意程式在C:\WINDOWS\System32里, : 是不是就打开WINDOWS,找到System32资料夹後打开,然後再进去找?? : 我都用这种方式找,可是这种方式好像笨了点...^^"...而且眼睛常被一 : 大堆程式搞得眼花撩乱...@@...不知有无聪明点的方法呢?) 你是用什麽方法搜寻的? Hijackthis都不会扫出来这麽多的病毒, 我的意思是只要搜寻在log档里有出现的疑似程式就可以 关於以下这点,我在第一篇po过;有的人的log档里会有一堆018的项目,不必管他 想要知道原因,请看这里http://home8.inet.tele.dk/fbj/O18s.htm 往下找有解释 在这里的(file missing)没关系 : :O18 - Protocol: ipp - (no CLSID) - (no file) : :s - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINNT\System32\itss.dll : :8B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll (file missing) : ^^^^^^^^^^^^^ : :80-9973-46D9-ABF4-148267CBB8BF} - C:\WINNT\System32\msvidctl.dll : : {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINNT\system32\urlmon.dll : :B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll (file missing) : ^^^^^^^^^^^^^ : :1D0-85E3-00C04FD85AB4} - %SystemRoot%\System32\inetcomm.dll (file missing) : ^^^^^^^^^^^^^^ : :EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINNT\system32\urlmon.dll : :{9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINNT\System32\itss.dll : :O18 - Protocol: msdaipp - (no CLSID) - (no file) : :11D3-BE81-0050048385D1} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\10\OWC10.DLL : :dd5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll (file missing) : ^^^^^^^^^^^^^ : :6E9-11D2-A840-006008059382} - %SystemRoot%\System32\mshtml.dll (file missing) : ^^^^^^^^^^^^^^ : :58-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINNT\System32\msvidctl.dll : :B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll (file missing) : ^^^^^^^^^^^^ : :o - {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - C:\WINNT\System32\msdxm.ocx : :A8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINNT\System32\wiascr.dll --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.22.191 ※ 编辑: Jason11982 来自: 140.112.22.191 (09/16 16:35)







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BabyMother站内搜寻

TOP