【木馬】請問此木馬如何解 ? - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
【木馬】請問此木馬如何解 ?
請問此木馬如何解 -- 謝謝

**************************
壓縮檔裡是個 .cmd 檔 沒把握請勿執行
**************************

上傳的附加檔案
檔案類型: zip 新號碼.zip (199.1 KB, 42 次觀看)
回覆
.....
回覆: 【木馬】請問此木馬如何解 ?
內有美女圖喔....
回覆
會員
回覆: 【木馬】請問此木馬如何解 ?
請進入安全模式刪除以下檔案...

ProgramFiles\Setup.exe
ProgramFiles\2.bat
ProgramFiles\inst.exe
ProgramFiles\inst.txt
ProgramFiles\MyPic\168_279734_b65c914d06501b2 .jpg
ProgramFiles\MyPic\168_279734_caeae17634f4b08 .jpg
ProgramFiles\MyPic\168_279734_d053f1b9e38f9d3 .jpg
ProgramFiles\MyPic\168_279734_d5a8430f4176137.jpg
ProgramFiles\MyPic\168_279734_feeefebbc475bb2 .jpg
ProgramFiles\MyPic\Desktop.ini
C:\WINDOWS\Help\F3C74E3FA248.dll
C:\WINDOWS\Help\F3C74E3FA248.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\刪除CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32]
(Default) = "%Windir%\HELP\F3C74E3FA248.dll"
ThreadingModel = "Apartment"


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\刪除CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}]
(Default) = "SSUUDL"


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
刪除這段{1DBD6574-D6D0-4782-94C3-69619E719765} = ""
預設值 是空的
回覆
會員
回覆: 【木馬】請問此木馬如何解 ?
引用:
作者: juijui 觀看文章
請進入安全模式刪除以下檔案...

ProgramFiles\Setup.exe
ProgramFiles\2.bat
ProgramFiles\inst.exe
ProgramFiles\inst.txt
ProgramFiles\MyPic\168_279734_b65c914d06501b2 .jpg
ProgramFiles\MyPic\168_279734_caeae17634f4b08 .jpg
ProgramFiles\MyPic\168_279734_d053f1b9e38f9d3 .jpg
ProgramFiles\MyPic\168_279734_d5a8430f4176137.jpg
ProgramFiles\MyPic\168_279734_feeefebbc475bb2 .jpg
ProgramFiles\MyPic\Desktop.ini
C:\WINDOWS\Help\F3C74E3FA248.dll
C:\WINDOWS\Help\F3C74E3FA248.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\刪除CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32]
(Default) = "%Windir%\HELP\F3C74E3FA248.dll"
ThreadingModel = "Apartment"


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\刪除CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}]
(Default) = "SSUUDL"


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
刪除這段{1DBD6574-D6D0-4782-94C3-69619E719765} = ""
預設值 是空的
謝謝
沒有 ProgramFiles\Setup.exe
ProgramFiles\2.bat
regedit.exe 裡找不到那些字串
搜尋"4782-94C3-69619E719765" 也沒有

電腦沒異常 朋友也未收到濫寄的信

Windows Vista™ Home Premium
回覆
東邪仙劍
回覆: 【木馬】請問此木馬如何解 ?
難道你沒中毒...
回覆
會員
回覆: 【木馬】請問此木馬如何解 ?
引用:
作者: billyao 觀看文章
難道你沒中毒...
是有看到妹妹的資料夾
但沒
ProgramFiles\Setup.exe
ProgramFiles\2.bat
regedit.exe 裡找不到那些字串
回覆
會員
回覆: 【木馬】請問此木馬如何解 ?
上面那個是分析那隻病毒的行為,那些地方都沒我說的東西,那就是沒中毒阿~

若不放心的話,請使用SREng掃一下,再把分析發上來,一看就知有沒有中毒了!
載點 http://www.kztechs.com/sreng/download

此篇文章於 2008-03-25 09:43 PM 被 juijui 編輯。.
回覆
會員
回覆: 【木馬】請問此木馬如何解 ?
我的電腦跟發文者一樣.......
使用"費爾木馬強力清除助手",在安全模式下刪除木馬




此篇文章於 2008-03-26 10:07 AM 被 YANGCR 編輯。.
回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。