作者userbrian (喵你個沒完)
看板AntiVirus
標題Re: [問題] 問題!!
時間Thu Jun 17 12:16:18 2004
你的電腦中了一堆SDBOT<?>系列的病毒了- -....沒在掃吧?
(現在還在用PC-cillin 2002是非常危險的,這算是"過期"產品了
,最好立刻到趨勢網站免費更新成2004)
PC-cillin 2002 - 2003 免費更新活動網頁
http://www.trendmicro.com.tw/pc-cillin/information/freeupgrade.asp
讓我懷疑的是到底有沒有完整掃過呢? 還是掃不到?
試試線上掃瞄:
趨勢:
http://housecall.antivirus.com/housecall/start_corp.asp
熊貓:
http://www.pandasoftware.com.tw/freescan/activescan.htm
解除regedit的限制,解壓縮後為一個.vbs檔案,如果防毒軟體出現警告
請不要理會,直接執行。
http://www.binbin.net/messages/qa_win_xp/files/fix_cmdregedit.zip
FORM:
http://www.binbin.net/messages/qa_win_xp/0047.htm
把你正在執行的程式套到各大搜尋引擎,防毒公司網站就真相大白了...
因為我不是跑Win 2000 如果有判斷錯誤,請見諒<(_ _)>
----------絕對是病毒-.-的東西----------
C:\WINNT\system32\WinUpdate32.exe
C:\WINNT\system32\wuamguards.exe
C:\WINNT\system32\windowstm.exe
C:\WINNT\system32\msgfix.exe
C:\WINNT\system32\wsass.exe
C:\WINNT\system32\win932.exe
C:\WINNT\system32\msptmf32.com
C:\WINNT\system32\rbot32.exe
C:\WINNT\system32\wuamgrd.exe
C:\WINNT\system32\system32.exe
----------讓人懷疑的東西----------
C:\WINNT\System32\drivers\etc\spool\dll\cache\backup\printer\drivers\all\etc\s
vc
host.exe
C:\WINNT\SYSTEM32\microsoft\crypto\mli\dl\etc\a-secure.exe
其他登錄的地方好多好雜@@不看了,開登錄編輯器
(A)HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
(B)HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>RunServices
到這裡面刪掉和病毒有關的東西。
如果有任何病毒"無法刪除","無法停止執行"的話,就用安全模式含網路功能
進去再掃一次。
至於System Idle Process 是系統的閑置狀況,也就是說。
他是指你的CPU還有多少可用。
---------------
我是新手XD 不負任何責任,我不太會寫文章,這樣一段一段的應該看的很累
有漏掉東西的話還是找T大來解決吧 orz
話說最近T大真忙,做版主也不一定要解決版友的問題 (興趣嗎?)
簡單的防毒方式:
1.不要亂下載莫名奇妙的檔案,對任何檔案都要有疑心。
2.上網時不要亂點廣告、一進入網頁出現要你安裝什麼東西的
立刻離開!此地不宜久留!
3.安裝防火牆、防毒軟體最新版本,立即更新到最新狀態,並啟動自動更新。
4.防毒軟體設定為"掃描壓縮檔"、掃描所有檔案、啟動啟發式掃描。
5.隨時上WindowsUpdate檢查是否有任何重大更新,或啟動自動更新。
6.注意自己正在執行的程式,任何新面孔都要注意!
7.關閉不必要的服務。
這裡有WinXp所有服務的功用及說明電子書:
http://hw-driver.nctu.edu.tw/pub/slime/teach/WindowsXP.exe
8.檢查RunServices、Run等其它開機啟動登錄是否有沒看過的東西。
9.每周定時掃瞄所有檔案。
10."糟糕,防毒軟體刪不掉這個檔案耶~!!" -> 你還有安全模式這東西
11."雖然防毒軟體掃到了也清掉了,可是電腦怪怪的"
-> 請到你使用的防毒軟體網站尋找「完整的解決方案」,因為
病毒可能會修改你的登錄檔,系統檔案等等。
12.有事沒事看看防毒軟體的網站,因為可能會有你使用的軟體的更新
或是重大病毒的資訊。
----
大概就這樣吧...求人不如求己
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 218.171.192.31
※ 編輯: userbrian 來自: 218.171.192.31 (06/17 12:19)
※ 編輯: userbrian 來自: 218.171.192.31 (06/17 12:20)
※ 編輯: userbrian 來自: 218.171.192.31 (06/17 12:21)
1F:推 aido:謝謝,不過regedit的還是不行,我會努力^^ 61.231.99.149 06/17
2F:推 lostname::) 63.226.223.193 06/17