【木馬】請問此木馬如何解 ?

顯示結果從第 1 筆 到 8 筆,共計 8 筆
  1. #1
    會員
    註冊日期
    2006-03-25
    所在地區
    CABLE
    討論區文章
    35

    【木馬】請問此木馬如何解 ?

    請問此木馬如何解 -- 謝謝

    **************************
    壓縮檔裡是個 .cmd 檔 沒把握請勿執行
    **************************


    附加檔案 附加檔案

  2. #2
    .....
    註冊日期
    2001-03-26
    所在地區
    ADSL
    討論區文章
    539

    回覆: 【木馬】請問此木馬如何解 ?

    內有美女圖喔....

  3. #3
    會員
    註冊日期
    2008-01-12
    所在地區
    光纖
    討論區文章
    87

    回覆: 【木馬】請問此木馬如何解 ?

    請進入安全模式刪除以下檔案...

    ProgramFiles\Setup.exe
    ProgramFiles\2.bat
    ProgramFiles\inst.exe
    ProgramFiles\inst.txt
    ProgramFiles\MyPic\168_279734_b65c914d06501b2 .jpg
    ProgramFiles\MyPic\168_279734_caeae17634f4b08 .jpg
    ProgramFiles\MyPic\168_279734_d053f1b9e38f9d3 .jpg
    ProgramFiles\MyPic\168_279734_d5a8430f4176137.jpg
    ProgramFiles\MyPic\168_279734_feeefebbc475bb2 .jpg
    ProgramFiles\MyPic\Desktop.ini
    C:\WINDOWS\Help\F3C74E3FA248.dll
    C:\WINDOWS\Help\F3C74E3FA248.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\刪除CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32]
    (Default) = "%Windir%\HELP\F3C74E3FA248.dll"
    ThreadingModel = "Apartment"


    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\刪除CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}]
    (Default) = "SSUUDL"


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    刪除這段{1DBD6574-D6D0-4782-94C3-69619E719765} = ""
    預設值 是空的

  4. #4
    會員
    註冊日期
    2006-03-25
    所在地區
    CABLE
    討論區文章
    35

    回覆: 【木馬】請問此木馬如何解 ?

    引用 作者:juijui 瀏覽文章
    請進入安全模式刪除以下檔案...

    ProgramFiles\Setup.exe
    ProgramFiles\2.bat
    ProgramFiles\inst.exe
    ProgramFiles\inst.txt
    ProgramFiles\MyPic\168_279734_b65c914d06501b2 .jpg
    ProgramFiles\MyPic\168_279734_caeae17634f4b08 .jpg
    ProgramFiles\MyPic\168_279734_d053f1b9e38f9d3 .jpg
    ProgramFiles\MyPic\168_279734_d5a8430f4176137.jpg
    ProgramFiles\MyPic\168_279734_feeefebbc475bb2 .jpg
    ProgramFiles\MyPic\Desktop.ini
    C:\WINDOWS\Help\F3C74E3FA248.dll
    C:\WINDOWS\Help\F3C74E3FA248.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\刪除CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32]
    (Default) = "%Windir%\HELP\F3C74E3FA248.dll"
    ThreadingModel = "Apartment"


    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\刪除CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}]
    (Default) = "SSUUDL"


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    刪除這段{1DBD6574-D6D0-4782-94C3-69619E719765} = ""
    預設值 是空的
    謝謝
    沒有 ProgramFiles\Setup.exe
    ProgramFiles\2.bat
    regedit.exe 裡找不到那些字串
    搜尋"4782-94C3-69619E719765" 也沒有

    電腦沒異常 朋友也未收到濫寄的信

    Windows Vista™ Home Premium

  5. #5
    東邪仙劍 billyao 的大頭照
    註冊日期
    2001-08-28
    討論區文章
    305

    回覆: 【木馬】請問此木馬如何解 ?

    難道你沒中毒...


    優劣勝敗終未定,冷眼靜觀事發展,嗟予出世本無因,待天時適時運轉;
    運程自有天定數,日月推遷似轉輪,奧妙玄機不可言,只緣身在此山中。


    紛擾熙嚷人世間,滾滾紅塵浮生顏,微風恣吹不經意,明月又近湖心邊;
    別離恍恍笑難頻,顧念天涯若比親,但願能為天下雨,白雲原本一身輕。

  6. #6
    會員
    註冊日期
    2006-03-25
    所在地區
    CABLE
    討論區文章
    35

    回覆: 【木馬】請問此木馬如何解 ?

    引用 作者:billyao 瀏覽文章
    難道你沒中毒...
    是有看到妹妹的資料夾
    但沒
    ProgramFiles\Setup.exe
    ProgramFiles\2.bat
    regedit.exe 裡找不到那些字串

  7. #7
    會員
    註冊日期
    2008-01-12
    所在地區
    光纖
    討論區文章
    87

    回覆: 【木馬】請問此木馬如何解 ?

    上面那個是分析那隻病毒的行為,那些地方都沒我說的東西,那就是沒中毒阿~

    若不放心的話,請使用SREng掃一下,再把分析發上來,一看就知有沒有中毒了!
    載點 http://www.kztechs.com/sreng/download
    此文章於 2008-03-25 09:43 PM 被 juijui 編輯。

  8. #8
    會員 YANGCR 的大頭照
    註冊日期
    2005-09-15
    討論區文章
    45

    回覆: 【木馬】請問此木馬如何解 ?

    我的電腦跟發文者一樣.......
    使用"費爾木馬強力清除助手",在安全模式下刪除木馬
    此文章於 2008-03-26 10:07 AM 被 YANGCR 編輯。

類似的主題

  1. 【木馬】請問這個是什麼木馬,要如何解決?
    作者:flair 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2007-07-24, 11:46 PM
  2. 【木馬】intrusion.win.MssQL.worm.Helkern此木馬要怎解決
    作者:bebo0123 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 9
    最後發表: 2006-04-14, 07:10 PM
  3. 【求助】疑似中毒又疑似中木馬...如何解決???
    作者:dodow 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 7
    最後發表: 2003-09-13, 11:55 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •