作者meletor (....)
看板Ladies_Digi
标题Re: [救命] 年份一直跳回2005
时间Sun Jul 8 14:22:09 2007
※ 引述《greencat (绿色)》之铭言:
: 先谢谢回答我的两位
: 再试一次自己如果真的搞不定的话
: 我就直接搬去给人弄了><
: 刚刚照着eyn君的方法试了一次
: 结果问题还是没有解决
: 并且安全模式下扫不到任何病毒>"<
: 下面是log档内容:
: O4 - HKLM\..\Run: [Microsoft Autorun5] C:\WINDOWS\system32\mosou.exe
: O4 - HKLM\..\Run: [Microsoft Autorun7] C:\WINDOWS\system32\nwizqjsj.exe
: O4 - HKLM\..\Run: [Microsoft Autorun14] C:\WINDOWS\system32\ztinetzt.exe
: O4 - HKLM\..\Run: [Microsoft Autorun10] C:\WINDOWS\system32\nwizwmgjs.exe
: O4 - HKLM\..\Run: [Microsoft Autorun12] C:\WINDOWS\system32\nwizzhuxians.exe
: O4 - HKLM\..\Run: [Microsoft Autorun1] C:\WINDOWS\system32\nwizdh.exe
: O4 - HKLM\..\Run: [Microsoft Autorun11] C:\WINDOWS\system32\nwizwlwzs.exe
: O4 - HKLM\..\Run: [cmdbcs] C:\WINDOWS\cmdbcs.exe
删了一些引文
以上的留下的文字部分是我觉得不正常的部分
发生原因不赘述,讲怎麽解决会比较有帮助。
至於解决方式,以下一并叙述
其实光靠Hijackthis所能提供的资讯"非常不够"
不过这个应该是病毒引起。 试试看以下方式吧
去下载一个软体 名称就叫做Sreng
Google一下应该可以找的到
下载完後放到桌面上 记得要将压缩档解开喔
资料夹中有一个执行档,名叫做SrengPS
不用急着执行他,认识一下有这档案存在即可
以下 开始!
进安全模式,将时间调回正常年月日
执行SrengPS
跳出一些警告或提醒都不用理他,那只是提示
左边选择"执行专案",右边上面选择"服务" 右下框选择"Win32服务应用程式"
接着会跳出一个视窗,里面一堆表格 看不懂没关系
看左边服务名称
/两边的内容一样,找到名称是数字跟字母夹杂的总共八个字的
例如9AD43S65/9AD43S65 <=类似这种 反正就是数字字母夹杂,长度总共八格
且状态描述在/右边是Auto Start的
要两项都符合才行喔
如果真的有,用滑鼠点他 更改他的启动类型为Disable
按下确定吧(如果都没有就算了)
再来换到主程式,右上方从"启动" 切换到"注册表"
注册表里面 名字的部分跟这篇文章有用[]框起来内容相同的,请把它打勾
例如这篇有O4 - HKLM\..\Run: [cmdbcs] C:\WINDOWS\cmdbcs.exe
注册表里有cmdbcs这项,就将他打勾
至於没对到的,一定要将打勾取消喔,不然很可能会开不了机
打勾完後按下下面的"删除"钮
以上初步处理,结束
最後处理方式,我在这版有转一个随身碟相关的文章,去看看并下载执行过吧
应该这样就差不多了
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.161.92.28