![]() |
||
Power Member
![]() ![]() 加入日期: Jan 2004 您的住址: earth
文章: 598
|
諾頓不重用,請問該病毒如何解呢^^"
這..連2005都解不出來, 虧呀~ 還是這是什麼駭客嗎?怕我的密碼都被....盜了.. 此文章於 2004-09-24 09:10 PM 被 hahaha-rock 編輯. |
|||||||
![]() |
![]() |
Advance Member
![]() ![]() 加入日期: Jul 2003 您的住址: PCDVD
文章: 424
|
並非不中用,而是OS的漏洞太多,所以進來後才發現病毒。
所以平常要不中毒,要養成良好習慣: 1、病毒碼設為每小時更新。 2、OS的漏洞每天都要update。 3、一定要設防火牆,並將不需要用到的port關閉。 4、個人習慣要夠好,沒必要的軟體不要安裝。 |
||
![]() |
![]() |
Master Member
![]() ![]() ![]() ![]() 加入日期: Nov 2002 您的住址: 熱火爐
文章: 2,289
|
大概它正在使用中吧,看能不能強制關閉或到安全模式 & DOS下宰了它
__________________
簽名檔及個人圖示設定關閉中 |
![]() |
![]() |
Basic Member
加入日期: Sep 2002
文章: 17
|
它是在WINDOWS XP開機時產生的,檔案建立時間是開機時間,關機後用DOS開機就看不到它,所以無法在DOS下刪除它。
我暫時的作法是把它先設到排除清單內,至少它暫時不會跑出那個警告視窗,在看看那位大大能解決這個問題? |
![]() |
![]() |
Basic Member
加入日期: Sep 2001 您的住址: 台北市青年公園對面國宅
文章: 11
|
__________________
我是新手........ |
![]() |
![]() |
Basic Member
加入日期: Sep 2002
文章: 17
|
引用:
裡面所講的方法都行不通。 |
|
![]() |
![]() |
Regular Member
![]() ![]() 加入日期: Sep 2001
文章: 80
|
轉貼~~
我也是今天中了這個病毒, 幸好找到了解決方法, 希望可以幫到大家 (我只知xp可用.因為我用xp的) 1)(重新開機到安全模式或VGA模式)(電腦開機後,英文字或LOGO圖消失前,按F8選要用的模式) 2)(啟動掃毒軟體作病完全掃瞄,並刪除所有被掃出的病毒檔) 3)1.在安全模式下,按開始>>>執行>>>鍵入regedit>>>進入以下地方 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\Run 右手面出現了一個 名稱 為 loadxxx的(不記得太清楚), 資料 部份則顯示是 C:\Program Files\rundll32.exe 刪除這個東西(在這個什麼loadxx的上按右鍵>>>選刪除) 4) 之後進入這處C:\Program Files查看 發現這個怪東西rundll32.exe的圖示(notepad)的圖示 還有一個install.log的.txt類型檔案,有就一起刪除, 沒有就不用理會 5) 然後再到C:\WINDOWS\SYSTEM32\ct1dll.dll這裡 刪除了它, 沒有也不用理會 6) 重新開機, 就這樣解決了 |
![]() |
![]() |
Master Member
![]() ![]() ![]() ![]() 加入日期: Nov 2002 您的住址: 熱火爐
文章: 2,289
|
依ayuilu兄所說的 ==>
a.重新開機, 進入安全模式. b.執行 regedit 刪除 HKEY_LOCAL_MACHINE\Software\Microsoft \Windows\CurrentVersion\Run 裡關於 LoadMect1 的敘述 c.用檔案總管刪除 c:\Program Files\ 下的 rundll32.exe, install.log d.刪除 c:\windows\system32\ct1dll.dll ---------------------------------------------------------- 其實btsai兄提供的網址已經有提到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 會被偷加東西,雖然沒法完全符合情況,但給了處理方向 ![]()
__________________
簽名檔及個人圖示設定關閉中 此文章於 2004-09-25 10:51 AM 被 orcish 編輯. |
![]() |
![]() |
Master Member
![]() ![]() ![]() ![]() 加入日期: Sep 2004 您的住址: 挖西呆巴狼
文章: 1,754
|
以下我用WIN2000.若遇到無法刪除檔案我強制刪除檔案得方法:
先開啟命令字元提示.在打開工作管理員.. 結束處理程序"explorer.exe".此時整個桌面都會不見..(不要把工作管理員視窗關掉.等等還要開啟桌面用) 然後再到命令字元提示輸路你要刪除的檔案.例"del C:\xxxooo.exe /f /s"再按下ENTER! .若找不到檔案.你就要把欲刪除的路徑打的詳細一點.(例-C:\RRRRR\TTTTT\xxxooo.exe)直到找到並刪除掉! 最後刪除完你要砍的檔案後要回覆桌面.到工作管理員那按下上方的"檔案"→"新工作(執行)".再輸入"explorer.exe"按下確定即可!! PS:"exe"←欲刪除的檔案類型一定要打出來.不然會找不到檔案.像這位樓主問題的檔案類型是dll.就要打出來喔!!
__________________
![]() ![]() 此文章於 2004-09-25 04:25 PM 被 大昌 編輯. |
![]() |
![]() |