作者pitdog (*請叫我哈比*)
看板NCCU04_Korea
標題[公告] 尋找病毒的方法2
時間Mon Oct 11 01:07:49 2004
(方法)首先搜尋電腦內有無ct1dll.dll檔案,
找到的話恭喜老爺,賀喜夫人,您中大獎了.
找不到的,用norton的人,查查 報告=>隔離的檔案=>備份項目,
是否有一車檔案,那幕後黑手還在你電腦裡,
PC-cillin沒用過,不要問我...
既然找到那就砍吧,嗚~~砍不掉...怎麼辦??乖!不哭!跟我這樣做!
按下Ctrl+Alt+Del,選擇 工作管理員=>處理程序,
再從裡面找出rundll32.exe,選擇 結束處理程序
ok,再重新搜尋ct1dll.dll,用力的宰了他吧!!
這樣就好了嗎?不不,事情沒那麼簡單,還記得我們剛才中止那個檔吧,
搜尋rundll32.exe,啊!出現3個(XP可能2個),
等一下!!不要衝動全殺了.
C:\\WINNT\\system32\\rundll32.exe 10KB
C:\\WINNT\\system32\\dllcache\\rundll32.exe 10KB
C:\\Program Files\\rundll32.exe 60KB
第1.2個是windows的程式,第3個才是壞人,
而且執行檔還被歸類在文字檔,殺了他!!
呼~這樣總算大功告成了.
以上是我去網路找的~希望對大家有幫助~~!!
最明顯就是~會在C:\\Program Files
多一個rundll32的文字檔(砍不掉)
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.119.194.160
1F:推 ilovepuli:我愛李昌儒 140.119.191.14 10/11
2F:推 uknotoco:哈你該不會中了吧弘毅? 140.119.132.71 10/11
3F:推 ilovepuli:我沒中 但我愛李昌儒 140.119.191.14 10/11
4F:推 pitdog:ˇ.ˇ".... 140.119.194.160 10/11