作者huson (緣來就是妳)
看板AntiVirus
標題Re: [問題] W32.Gaobot!inf跟W32.HLLW.Gaobot.Gen
時間Thu May 6 01:14:40 2004
※ 引述《emosnah (YES!!)》之銘言:
: ※ 引述《vikisser (身鎖煉獄的野獸)》之銘言:
: : 我中後者也是這樣就解決了
: : 可是不久又中了Gaogot!inf
: : 用記事本開一直被說存取拒絕
: : 最近剛好又再寫程式
: : 找不到時間用SAFE MODE........
: : 不過這樣就真的OK了嗎
: : 進HOSTS刪錯誤紀錄就真的根除了嗎????@@
: : 我朋友用跟我一樣的方法
: : 聽說還是掃的出來
: : 沒有被殺掉....
: 我這個病毒也是還沒刪掉
: 本來想說沒什麼影響
: 不過剛剛卻沒辦法開啟mplayer
: 明明昨天還可以阿 而且我都沒關機@@
: 請問中w32.gaobot!inf的症狀有哪些阿
提供一下我的經驗
基本上目前這類病毒都會更改登錄碼
如果已經進入safe mode刪除後
重開機依然會掃到病毒 那麼 很有可能就是登錄檔被改了
但是 到底增加了哪一行 基本上 沒有一定(雖然norton網站有公佈)
基本上 可以用執行regedit後
在\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
以及\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
裡面可以找找看 有soun字眼的機碼
像我中的時候 有一行sounofts 我同學是soundcontrol
將其砍掉後 在重新掃毒把中毒檔案刪除會修復後就能正常了
P.S若不太肯定是哪個機碼 建議先備份
總之 若是會一直重複中毒 非常有可能是登錄檔被修改
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.113.126.225