作者ppp237 (诚.正.真.心)
看板AntiVirus
标题[求救] 网页 音乐 exe档打不开
时间Sat Jun 1 12:25:41 2013
███████发文时,如果文字没有颜色,可以使用「Ctrl+V」开启颜色███████
求救文发文须知
一、在确定发出文章前请先用您的防毒软体扫描全系统,如还有异常再发文
如会扫描很久请最少扫描以下位置和防毒软体显示的中毒档案位置:
C:\Windows\System32 C:\Windows C:\Program Files
线上扫毒使用方式请看(z-★线上扫毒网站)
※扫毒报告请保存下来,以便无法自行解决问题时发文用。
二、安装微软的最新的安全更新
三、清除暂存档(清除工具:http://tinyurl.com/nkb3v7)
四、如果扫毒结果病毒位置在「System Volume Information」资料夹、子资料夹内
请关闭系统还原。(关闭方法说明:http://tinyurl.com/mkpwuu)
五、如果以上方法您的电脑已经健康了,那恭喜你!
如果没有任何效果,请填写 下面的资料,并且利用「Ctrl+Y」删除红字
(1.叙述问题、2.系统资料、3.扫毒报告、4.分析报告)
六、下面必填资料中三个分析报告(Combofix、Hijackthis、SRENG)都是必填!
【全部资料皆为必填!看完後,不要删掉白字,请将绿字与红字删除】
˙如果可以,请将病毒压缩加密码後传送至免费空间,然後将网址站内信寄给TypeZero
---------「问题仍无法解决,请利用『Ctrl+Y』删除本行以及本行以上的文字」--------
1. 叙述问题:
在这里请依序详细说明你的电脑发生了什麽事情,如果有图片、影片更好!
2. 系统资料:
使用的作业系统(如:Windows XP、Windows Vista)
使用的防毒软体
3. 分析报告:
分析报告上传免费空间:http://sun.cis.scu.edu.tw/~92a39/upload.php
网址缩短服务:[1]http://ppt.cc [2]http://0rz.tw [3]http://tinyurl.com/
Combofix报告:
(程式载点:http://sylovanas.blogspot.com/2009/04/combofix.html)
Hijackthis :
(程式载点:http://tinyurl.com/pztscj)
执行後,选 Do A System Scan And Save A Logfile
然後将该档案传至上面提供的「分析报告上传免费空间」
SRENG :
(程式载点:http://tinyurl.com/m4q4cn)
执行顺序 Combofix -> hijackthis -> Sreng
然後将该档案传至上面提供的「分析报告上传免费空间」
防毒软体报告:
(在此填上您防毒软体的报告,一样可上传至上面所提供的空间)
不好意思
小弟我
用pcman开个网站後,笔电就莫名其妙帮我安装一个叫 system doctor 2014 跟
System Doctor 2014 support 的程式,然後就自动帮我"扫毒"
之後电脑三不五时就跳出视窗说 受到感染,建议买什麽ooxx的软体
当我要开任何网站(入口网站除外) 或任何连结
都出现一个说如果打开此页面将会损害电脑的讯息
出现1. Activate System Doctor 2014, and enable safe web surfing.
2. Ignore warnings and visit that site in the current state
两个选项
然後word. powerpoint 或是电脑里的音乐.图片等档案都打不开了
按ctrl+alt+delete也没有反应
有尝试用置底文的方式解救,但我打不开网页......
有用小红伞扫过毒,但并未显示有毒
也重开机过,只是让上面两个程式又跑出来"扫毒"
不好意思资讯真的不够,但希望版上各位高手能帮个忙
感谢!!
--
如果这篇文章有不符合板规,内容上有不妥的
或是有比较适合的版
请告诉我
谢谢!
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 99.46.144.64
1F:→ shemale:你中了假防毒软体,小红伞扫不出来,很大可能是rootkit类 06/01 15:31
2F:→ shemale:我自己没试过,你试试fake AV remover 06/01 15:33
5F:推 hirokofan:比较弱的假防毒只要进安全模式把假防毒的档案炸掉就好了 06/01 16:29
6F:→ hirokofan:#1HAs5Yp5 看看这方式能不能解决 06/01 16:30
7F:→ ppp237:感谢上面各位给的建议,後来进入安全模式把资料夹删掉就好 06/01 21:29
9F:推 hirokofan:虽然砍掉了,不过还是检查一下系统有没有中毒 06/01 23:40
10F:→ hirokofan:更新是否有做,之前我怀疑跟JAVA7有关 06/01 23:41
11F:推 zo4:是甚麽网站 我之前也中过类似的 烦死了 06/02 03:27
12F:→ ppp237:hirokofan 还请教该如何检查系统有没有中毒,是再扫一遍吗? 06/02 06:01
13F:→ ppp237:zo4 好像是个外国网站,本来想找音乐的 06/02 06:02
14F:推 hirokofan:防毒扫一次,检查作业系统是否正常更新,检查JAVA7版本 06/02 07:01
15F:→ hirokofan:JAVA没有在用的话移掉吧 06/02 07:01
16F:→ ppp237:谢谢hirokofan 06/02 07:08
17F:推 s815225:同意上上楼,java漏洞多,个人都建议直接移除掉... 06/02 10:17
18F:推 DALUGI:java移除掉的话 那如果网页需要 该怎办? 06/02 14:31
19F:推 SDUM:装回去呀 06/02 14:46
20F:→ y3k:java runtime environment和javascript是不一样的东西 06/12 10:39
21F:→ y3k:会用到前者的网站一直以来都不多 06/12 10:39