AntiVirus 板


LINE

Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理: 1.问题描述: 请在下面说明碰到的中毒情形,越详细越好(可贴图说明): 昨天才把explorer.exe置换病毒删掉,今天又中毒Orz 主要情况是开启执行档时小红伞会扫到 C:\WiNDOWS\system32\wipicdec.dll hnzrxi.dll hiadpp.dll 这三个威胁,但却删不掉。 此外没有明显病徵。 开机会变得很麻烦,因为防毒叫不停 程式都开不了。 2.扫毒报告: 请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间 如会扫描很久请最少扫描以下位置: C:\Windows\System32 C:\Windows C:\Program Files 请务必补上扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告 线上扫毒使用方式请看 会不断扫到上述的病毒,也无法删除。 3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行): 请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com 使用方式: Combofix: http://reinfors.googlepages.com/Combofix Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG 如无法使用网路请看 1 - 8 使用方式 4.报告连结: 请将扫描报告(log)贴於下方 (上面的全要) Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/30203.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/30204.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/30205.txt EFix4671 :http://sun.cis.scu.edu.tw/~92a39/upload/30219.txt EFix4671 :http://sun.cis.scu.edu.tw/~92a39/upload/30220.txt (新的) EFix4671 :http://sun.cis.scu.edu.tw/~92a39/upload/30223.txt (更新的) 拜托各位了。 想请教一下 执行中的explorer.exe要怎麽换掉呢? 我是直接用工具管理员把他关掉,在开启桌面上乾净的explorer.exe 在趁机把他换掉 这样...可以吗? --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.160.179.231
1F:推 junorn:explorer.exe被替换了,先将explorer.exe换回正常的 06/04 13:23
2F:→ kindyayaya:请问是把C:\windows\explorer.exe这个换成健康的就可以 06/04 16:16
3F:→ kindyayaya:了吗? 之前试过,但结果变成现在这样。左下角的开始 06/04 16:17
4F:→ kindyayaya:也可以正常使用,还以为已经搞定了Orz 06/04 16:17
5F:推 junorn:没那麽简单...不然跑EFix beta试看看 06/04 16:20
7F:→ junorn:下载到桌面执行之後照指示动作,跑完之後在桌面上会产生log 06/04 16:21
8F:→ junorn:的报告,将那个报告传上来。 06/04 16:22
9F:→ junorn:喔,执行途中会重开机先注意一下。 06/04 16:22
※ 编辑: kindyayaya 来自: 118.160.179.231 (06/04 16:32)
10F:推 junorn:啊0.0?是有公司标签但没有数位签章的0rz 06/04 16:48
11F:→ junorn:没关系...你有dllcache资料夹下的explorer.exe那好办 06/04 16:48
12F:→ junorn:你在改一次explorer.exe,改好之後重开机在跑一次EFix Beta 06/04 16:49
13F:→ junorn:然後一样传报告上来,基本上就差不多都好了。但还有少部分 06/04 16:50
14F:→ junorn:恶意驱动要处理掉。 06/04 16:50
※ 编辑: kindyayaya 来自: 118.160.179.231 (06/04 17:09)
15F:推 junorn:没换成功...0.0 06/04 17:53
※ 编辑: kindyayaya 来自: 118.160.179.231 (06/04 17:56)
16F:推 junorn:你换的档案....0.0可能也没通过数位签章,没关系暂时先不管 06/04 19:48
17F:→ junorn:你现在状况有没有好转? 06/04 19:48







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BuyTogether站内搜寻

TOP