作者gllb (要查我喔~~~~~)
看板Lineage
标题[情报] 手动消除木马
时间Sat Mar 18 01:09:31 2006
1.恶意病毒:hookit【键盘侧录程式】
视窗左下→按开始→按搜寻→选档案或资料夹→名称输入 hookit
查询你电脑中的每一个碟,有几个查几个就对了
●处理方式:把它删掉 记得要删的乾乾净净
2.恶意程式:smcsvr【木马程式】
视窗左下→按开始→按搜寻→选档案或资料夹→名称输入 smcsvr
若有找到此档,代表您已中了木马,且当案无法删除,因为正在执行中
●处理方式:开始→执行→输入msconfig→按确定→选择最右边的『启动』→
把SMCsvr.exe(可能有好几个)打勾取消(先不要按套用或确定)→
到左下按开始→搜寻smcsvr并把它删除,要重开机!
3.恶意程式:peep【木马程式】
同样用上述之方法搜寻一次,通常会在 c:\winnt\system32 之下
●处理方式:找到的档案不在正常目录下的都删掉,正常之explorer.exe是存放在
c:\winnt之下的,peep.exe木马程式为用远端控制之程式,可传递受
感染电脑内之任何资料
--
别的地方看来的 慢慢补齐 其实我觉得最快的方法 重灌!!!
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.223.226.203
1F:推 f29030333:谢谢大大,受益良多 03/18 12:04