作者Berotec (网路线实在是插不紧)
看板AntiVirus
标题Re: [求救] 中毒w32.spybot.worm(附log)
时间Wed Oct 27 17:42:57 2004
已经有解法了,今天还是补充一下中文的大概步骤
==这是最重要的一步==
请确定您电脑内的windows有更新所有的微软重大更新
==基本的步骤==
1.确定您的Norton AntiVirus的病毒马是最新的
2.请关闭您的系统还原(又是这种病毒><)
3.避免您扫到毒後会移除不掉,请至安全模式下扫毒
4.以上的步骤都确定後,请进行全系统扫描,并将确定有感染病毒的档案
确实的"纪录下来",并将感染的档案删除
==以下是比较讨厌的步骤==
执行前,赛门铁克公司是强烈的要求您备份您的机码,确定备份後执行以下步骤
1.按下开始键,点入执行,并键入"regedit"
2.请到以下的位置去找寻机码,参考之前感染此病毒的档案名字并删除之
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
3.接着到下列的位置去寻找机码,已是参考之前感染此病毒的档案名字并删掉之
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\Software\Microsoft\OLE
4.确定删除感染的机码值後,就关闭吧
5.再来就是删除在Startup资料夹的档案(zero-byte,神奇的档案)
a.按下开始键,点搜寻,接着寻找以下的字串" tftp*.* "
寻找前请先确定您是搜索所有的档案及资料夹,并确定搜寻的位置是在
您的系统槽(应该都是C槽,除非您喜欢不一样的),并且请确定您的搜索
的地方包括系统档,系统资料夹和隐藏资料夹
b.按下搜寻,接着移除那些档案大小是0 byte的,
并且把那些资料夹名称的结尾有startup的一并移除
==後记
A.感觉自己好像乱写一样><
如果有任何觉得有错误的地方,请来信告知
敝人会力求改进
B.要敢中毒,就要有英文很好的把握,因为台湾的网页有太多的病毒都找不到
所以在此提倡,大家一起学好英文吧,学好英文,这些东西不过如此尔尔
--
我想当一个好人
可是上天不给我机会
既然如此
那我只好继续当坏人好了
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.228.56.68