查看單個文章
舊 2004-08-30, 03:38 AM   #3 (permalink)
andyjohn
註冊會員
 
andyjohn 的頭像
榮譽勳章

勳章總數0
UID - 68991
在線等級: 級別:0 | 在線時長:0小時 | 升級還需:5小時
註冊日期: 2003-05-16
VIP期限: 2005-12
住址: 藍色星球
文章: 335
精華: 0
現金: -9 金幣
資產: -9 金幣
預設

我的系統是98se的版本所以沒有那個選項
還是感謝大大的幫忙謝謝!!!

我大概找出問題了~如下
請問一下 "internat" 這個程序是啥東東?
INTERNATIONAL的縮寫...
那是「語系」。顯示在電腦工作列系統時間的左邊。
簡單講就是輸入法,如:中文輸入法、無蝦米、倉頡,切換 "顯示"。

強迫關閉請找鍵值:
HKEY_LOCALMACHINE_\SOFTWARE\MICROSOFT\WINDOWS\CURRENT\RUN\
把INTERNAL.EXE刪除掉後重新開機。

紅色文字是我這幾天我也在登錄檔刪木馬的時後還怕我把internat
和internet看錯刪了,我應該如何新增機碼忘了
那段打什麼文字了~希望各位大大幫忙 謝謝!!!
==============================================
那就讓掃毒軟體掃一下INTERNAT.EXE吧。
位置在C:\WINDOWS\SYSTEM\INTERNAT.EXE
依我有限的經驗...這種病毒不太可能發生,原因微軟系統對於檔案的管理有一套原則,即:載入記憶體中的檔案不能改寫、刪除。
電腦開機後勢必INTERNAT.EXE早已執行中,病毒無權改寫INTERNAT.EXE,若真有此事,寫此病毒的人真的是病毒介的高手!
---------------------------------------------------
(AM02:31更新)
我剛剛簡單看了木馬病毒說明..
病毒名為internat.exe是個ZIP壓縮檔的ICO,病毒位置在C:\WINDOWS\下。
此病毒會刪除原本C:\WINDOWS\SYSTEM\INTERNAT.EXE註冊資訊,而指向C:\WINDOWS\INTERNAT.EXE。
因兩者同名,使用者不易發現,因此失去警覺心。
徵兆:
此病毒會蒐集使用者密碼資訊,自動寄信到駭客電腦上。
因此大家假如發現信箱無緣無故被駭客入侵即有可能中了木馬病毒!
另外,此病毒掃毒軟體可能掃不出來。 (因為它不破壞資料)
==============================================
爬文找到的原文章~請各位大大幫忙 謝謝
andyjohn 目前離線  
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖