»
遊客:
加入
|
登入
(帳號有問題請連絡TWed2k@gmail.com)
TWed2k
»
軟體求助討論區
» [討論]很強的病毒reader_s.exe,已找到病毒主體(內附病毒主體,不要亂下載)
可打印版本
|
推薦給朋友
|
訂閱主題
|
收藏主題
|
純文字版
論壇跳轉 ...
主題:
[討論]
[討論]很強的病毒reader_s.exe,已找到病毒主體(內附病毒主體,不要亂下載)
字型大小:
小
|
中
|
大
|
巨
←
→
leonchian
青銅驢友
肥肥賢
. 積分:
321
. 文章:
665
. 收花: 1743 支
. 送花: 17043 支
. 比例: 9.78
. 在線: 3466 小時
. 瀏覽: 120166 頁
. 註冊:
8216
天
. 失蹤:
4
天
. 住在台中的某一角落^_^
#1 : 2009-3-13 07:09 PM
全部回覆
送花
(0)
送出中...
如果是這樣,就個人的掃毒步驟是:
1.只有上網才會讓病毒發作------- 在安全模式下進入
2.在SYSTEM32下建立reader_s.exe----直接先砍掉這個檔
3.在WINDOWS\SYSTEM32\TEMP產生temp檔----temp檔全部刪掉,同樣的使用者帳號下的temp檔全刪光
4.建立假的SVCHOST.EXE----這個在win下無法刪,建議可從xp光碟開機第一道修復下刪,然後用第二道修復(先確認可修復),這個是掃完毒再來做。
5.寫入機碼HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
以及HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下------這個可以用ccleaner刪掉,但run path所執行的檔也要砍掉。
6.在不連網的狀況下,你認為砍掉了,網路線一插,它又給你活過來了。---1.2.3.5步驟做完後,我習慣是使用e-scan這種綠色掃毒軟體(須使用註刪機),這套是用卡巴核心去寫的,掃毒效率還不錯,或者用ComboFix這個掃毒一次,要掃全電腦檔案。掃完毒再砍svchost.exe修復xp,如果不行就是掃完毒重要文件、最愛、信件備一備重灌。
[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接
快速回覆
送出中...
快速回覆
表情符號
更多 Smilies
字型大小 :
小
|
中
|
大
|
巨
[完成後可按 Ctrl+Enter 發佈]
溫馨提示:本區開放遊客瀏覽。
選項:
關閉 URL 識別
關閉
表情符號
關閉
Discuz! 代碼
使用個人簽名
接收新回覆信件通知
發表時自動複製內容
[立即複製]
(IE only)
論壇跳轉 ...
所在時區為 GMT+8, 現在時間是 2024-11-26 12:27 PM
清除 Cookies
-
連絡我們
-
TWed2k
© 2001-2046
-
純文字版
-
說明
Discuz!
0.1
| Processed in 0.016556 second(s), 7 queries , Qzip disabled