鐵之狂傲
標題:
請懂電腦的大大務必進來看>.<
[列印本頁]
作者:
♂鹹蔬餅〃
時間:
05-6-25 22:24
標題:
請懂電腦的大大務必進來看>.<
事情是這樣滴...
前幾天我把重毒的檔案給刪掉重開機後
打微軟新注音就會當掉
但是打ㄅ半就不會(請容許打注音文><)
知道問題的大大請告訴我....
小弟會感激不進...
作者:
桑拉伊翁
時間:
05-6-25 23:06
標題:
回覆: 請懂電腦的大大務必進來看>.<
我猜的拉~"~妳會不會砍掉新注音軟體了阿~~或是相關的@@
作者:
papashoun
時間:
05-6-26 06:22
標題:
回覆: 請懂電腦的大大務必進來看>.<
跟輸入法有關的檔案是internat.exe,超多木馬都喜歡偽裝成它,如果中了話,原本的程式就會被踢到C底下,然後用一樣的檔名"internat.exe",只是變成筆記本的圖示,偽裝在windows的system資料夾裡面~
請問您"輸入法內容"裡面還有新注音的輸入法嗎??有的話試著先移除再安裝一次看看行不行~
還有請問那一個中毒檔案是什麼呢??
作者:
♂鹹蔬餅〃
時間:
05-6-26 16:39
標題:
回覆: 請懂電腦的大大務必進來看>.<
[QUOTE=papashoun]跟輸入法有關的檔案是internat.exe,超多木馬都喜歡偽裝成它,如果中了話,原本的程式就會被踢到C底下,然後用一樣的檔名"internat.exe",只是變成筆記本的圖示,偽裝在windows的system資料夾裡面~
請問您"輸入法內容"裡面還有新注音的輸入法嗎??有的話試著先移除再安裝一次看看行不行~
還有請問那一個中毒檔...『刪除過多引言』[/QUOTE]
阿...我的資料夾裡找不到你說的"internat.exe"檔案耶....= ="
我中毒的檔案分別是svchost.exe 病毒名稱PWSteal.Trojan;nsvc.dll 病毒名稱PWSteal.Trojan
關於輸入法我以經有重新下載安裝過了 但還是無法解決問題><" (ps:有時後用ㄅ半也是會當調....)
誰能來救救我那可愛的電腦阿~~~= =
作者:
papashoun
時間:
05-6-26 19:52
標題:
回覆: 請懂電腦的大大務必進來看>.<
那麼將感染病毒的檔案刪除之後,再掃毒一次已經沒發現病毒了嗎??
請問您的作業系統是不是xp呢??
作者:
miluo90178899
時間:
05-6-27 20:50
標題:
回覆: 請懂電腦的大大務必進來看>.<
PWSteal.Trojan
* 僅適用於 XP 系統
1. 至「我的電腦」→「控制台」→「系統」→「系統還原」,執行「關閉所有系統還原」
2. 重新開機進入安全模式。
3. 使用掃毒程式,查詢出目前所有已感染 PWSteal.Trojan 之檔案,並且使用刪除的方式,將檔案移除。
4. 使用「Ctrl + Alt + Delete」,將 rundll32.exe 停止執行。
5. 依序檢查以下檔案,若是有存在,請將其刪除。
(1). C:\Program Files\rundll32.exe(60K左右)
(2). C:\windows\system32\ct1dll.dll
(3). C:\Program Files\iexpoloer.exe
(4). C:\windows\iexpoloer.exe
(5). C:\windows\system32\exploret.exe
(6). C:\windows\system32\systemlt.dll
6. 請在「開始」→「執行」,打入 regedit.exe,先備份原始機碼。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 若是有 rundll32.exe 後面沒有任何參數的,請刪除之。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServer
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Molecule
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Molecule
請刪除。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\LoadMect2請刪除。
7. 請以 exploret.exe 為關鍵字,將所有相關機碼都刪除掉。
重新開機後,原則上就解毒成功了!
有時後也會是ct1dll.dll、nsvc.dll、exploret.exe 或svchost.exe出現,請注意
歡迎光臨 鐵之狂傲 (https://www.gamez.com.tw/)