![]() |
PCDVD數位科技討論區
(https://www.pcdvd.com.tw/index.php)
- 疑難雜症區
(https://www.pcdvd.com.tw/forumdisplay.php?f=34)
- - 諾頓不重用,請問該病毒如何解呢^^"
(https://www.pcdvd.com.tw/showthread.php?t=389244)
|
---|
諾頓不重用,請問該病毒如何解呢^^"
這..連2005都解不出來, 虧呀~ 還是這是什麼駭客嗎?怕我的密碼都被....盜了.. |
並非不中用,而是OS的漏洞太多,所以進來後才發現病毒。
所以平常要不中毒,要養成良好習慣: 1、病毒碼設為每小時更新。 2、OS的漏洞每天都要update。 3、一定要設防火牆,並將不需要用到的port關閉。 4、個人習慣要夠好,沒必要的軟體不要安裝。 |
大概它正在使用中吧,看能不能強制關閉或到安全模式 & DOS下宰了它
|
它是在WINDOWS XP開機時產生的,檔案建立時間是開機時間,關機後用DOS開機就看不到它,所以無法在DOS下刪除它。
我暫時的作法是把它先設到排除清單內,至少它暫時不會跑出那個警告視窗,在看看那位大大能解決這個問題? |
|
引用:
裡面所講的方法都行不通。 |
轉貼~~
我也是今天中了這個病毒, 幸好找到了解決方法, 希望可以幫到大家 (我只知xp可用.因為我用xp的) 1)(重新開機到安全模式或VGA模式)(電腦開機後,英文字或LOGO圖消失前,按F8選要用的模式) 2)(啟動掃毒軟體作病完全掃瞄,並刪除所有被掃出的病毒檔) 3)1.在安全模式下,按開始>>>執行>>>鍵入regedit>>>進入以下地方 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\Run 右手面出現了一個 名稱 為 loadxxx的(不記得太清楚), 資料 部份則顯示是 C:\Program Files\rundll32.exe 刪除這個東西(在這個什麼loadxx的上按右鍵>>>選刪除) 4) 之後進入這處C:\Program Files查看 發現這個怪東西rundll32.exe的圖示(notepad)的圖示 還有一個install.log的.txt類型檔案,有就一起刪除, 沒有就不用理會 5) 然後再到C:\WINDOWS\SYSTEM32\ct1dll.dll這裡 刪除了它, 沒有也不用理會 6) 重新開機, 就這樣解決了 |
依ayuilu兄所說的 ==>
a.重新開機, 進入安全模式. b.執行 regedit 刪除 HKEY_LOCAL_MACHINE\Software\Microsoft \Windows\CurrentVersion\Run 裡關於 LoadMect1 的敘述 c.用檔案總管刪除 c:\Program Files\ 下的 rundll32.exe, install.log d.刪除 c:\windows\system32\ct1dll.dll ---------------------------------------------------------- 其實btsai兄提供的網址已經有提到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 會被偷加東西,雖然沒法完全符合情況,但給了處理方向:) |
以下我用WIN2000.若遇到無法刪除檔案我強制刪除檔案得方法:
先開啟命令字元提示.在打開工作管理員.. 結束處理程序"explorer.exe".此時整個桌面都會不見..(不要把工作管理員視窗關掉.等等還要開啟桌面用) 然後再到命令字元提示輸路你要刪除的檔案.例"del C:\xxxooo.exe /f /s"再按下ENTER! .若找不到檔案.你就要把欲刪除的路徑打的詳細一點.(例-C:\RRRRR\TTTTT\xxxooo.exe)直到找到並刪除掉! 最後刪除完你要砍的檔案後要回覆桌面.到工作管理員那按下上方的"檔案"→"新工作(執行)".再輸入"explorer.exe"按下確定即可!! PS:"exe"←欲刪除的檔案類型一定要打出來.不然會找不到檔案.像這位樓主問題的檔案類型是dll.就要打出來喔!! |
所有的時間均為GMT +8。 現在的時間是09:29 AM. |
vBulletin Version 3.0.1
powered_by_vbulletin 2025。