砍掉會重生的病毒



贊助商連結


waitting
2006-12-05, 11:35 PM
用卡巴斯基掃毒埽一直掃到這兩支
砍掉又會再出現
6and1.exe
spoodsys.exe
請問要怎樣才能完整清除

贊助商連結


harry_chang2003
2006-12-05, 11:37 PM
用卡巴斯基掃毒埽一直掃到這兩支
砍掉又會再出現
6and1.exe
spoodsys.exe
請問要怎樣才能完整清除

使用費爾木馬(病毒)強力清除工具
我得簽名檔有 建議在安全模式執行

star000star
2006-12-06, 01:02 AM
這隻用費爾因該是沒有辦法解決的,幕後的東西不處理掉只是治標不治本。
C:\WINDOWS\winpsfisle.dll
C:\Windows\Java\Classes\spoolsys.exe
這幾隻要處理掉,這是今天看到大多數案例的解決方法,不知道有沒有改變..。

winpsfisle.dll 似乎會注入 EXPLORER.EXE ,要解除捆綁才能移除掉winpsfisle.dll。

可以試試看開啟CMD輸入 regsvr32 /u winpsfisle.dll 。

star000star
2006-12-06, 01:06 AM
忘了補充幾點。
記得要刪除所有IE暫存檔案。
且winpsfisle.dll不知道有沒有使用Rookit技術,之前解決是利用icesowrd工具。
(剛剛找了一下好像沒有編輯功能..。)

boychen
2006-12-06, 07:23 PM
提醒你一點
不要忘記把硬碟的系統還原關閉
否則還是會碰到同樣的情況吧....

hn1271n
2006-12-06, 08:34 PM
1.關閉系統還原
2.到安全模式下掃毒
如果還不行就寫封E-MAIL給台灣代理商請他們要求原廠提供解毒程式

likew
2006-12-11, 10:29 AM
我是利用unlock1.85的程式去解除鎖定才去刪這個dll檔。因為防毒軟體一直掃到這個檔案卻無法刪除,只好先將防毒軟體警訊關掉,不然我會抓狂。

bubblefang
2006-12-15, 04:46 PM
從HK論壇那邊看到的解法
1./開始->執行->regedit
找:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{267709FD-A691-43B0-BF38-0DF6887A9B44}\InProcServer32
右面子值: @ = "%windir%\winpsfisle.dll" <------殺掉
然後從開機進安全模式
2.
C:\WINDOWS\system32\ExesFisle.exe <------殺掉
C:\WINDOWS\winpsfisle.dl <------殺掉
C:\WINDOWS\\java\classes\spoolsys.exe <------殺掉

ta788923
2006-12-15, 09:50 PM
解法還真是不簡單~~

跟一般的病毒解法不完全一樣!!!

還需要用到REGEDIT跟檔案中的搜尋功能,才查的到部分病毒本體位置

真的不好解呀!!

rogershu
2006-12-16, 12:29 AM
解法還真是不簡單~~

跟一般的病毒解法不完全一樣!!!

還需要用到REGEDIT跟檔案中的搜尋功能,才查的到部分病毒本體位置

真的不好解呀!!

現在大多數的病毒若須用到手動刪除的話,解法不都是這樣嗎??:|||: