f-secure found Trojan-PSW.Win32.Magania.fvm
avast found nothing (已幫忙上報給avast)
101招重灌這招最管用
我試過了有些機碼我找不到
那個病毒開機後又出現
為了以防萬一還是重灌了
對於這種類型防毒軟體好像就沒用了
檢查是否有這些檔?(有的話把他們刪掉)
C:\windows\Help\F3C74E3FA248.dll
C:\windows\Help\F3C74E3FA248.exe
另外木馬生成的登錄值
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32]
(Default) = "%Windir%\HELP\F3C74E3FA248.dll"
ThreadingModel = "Apartment"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}]
(Default) = "SSUUDL"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{1DBD6574-D6D0-4782-94C3-69619E719765} = ""
關於刪不掉的檔案可試試killbox或費爾木馬強力清除助手,建議到"安全模式"下處理
書籤