查看單個文章
舊 2007-07-18, 02:48 PM   #4 (permalink)
plunderer
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

中木馬了

O4 - HKLM\..\Run: [mppds] C:\WINDOWS\mppds.exe

O4 - HKLM\..\Run: [WinForm] C:\WINDOWS\WinForm.exe

O4 - HKLM\..\Run: [Microsoft Autorun7] C:\WINDOWS\System32\nwizqjsj.exe

O4 - HKLM\..\Run: [AVPSrv] C:\WINDOWS\hvxgsn.exe

O4 - HKLM\..\Run: [TIMHost] C:\WINDOWS\TIMHost.exe

O4 - HKLM\..\Run: [Microsoft Autorun10] C:\WINDOWS\System32\nwizwmgjs.exe

勾選並修復上述項目, 然後重新開機, 刪除下列檔案:
C:\WINDOWS\mppds.exe
C:\WINDOWS\WinForm.exe
C:\WINDOWS\System32\nwizqjsj.exe
C:\WINDOWS\hvxgsn.exe
C:\WINDOWS\TIMHost.exe
C:\WINDOWS\System32\nwizwmgjs.exe
若無法刪除就以安全模式登入windows 後再刪

不過這些檔案並非憑空而來, 肯定是被綑綁在某個軟體或程式中, 自己要注意...

P.S
你似乎有用網路銀行, 建議快改密碼, 盡量別使用網路銀行
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
向 plunderer 送花的會員:
rezard (2007-07-18)
感謝您發表一篇好文章