查看單個文章
舊 2009-02-13, 03:09 PM   #5 (permalink)
GaMNiA
長老會員
 
GaMNiA 的頭像
榮譽勳章
UID - 25903
在線等級: 級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時
註冊日期: 2003-01-14
文章: 1674
精華: 0
現金: 430 金幣
資產: 13278 金幣
預設



有二個奇怪的工作程式:helpme.exe & YO8E1D.EXE

引用:
作者: 0931071111 查看文章
Running processes:
C:\WINDOWS\system32\helpme.exe
C:\WINDOWS\TEMP\YO8E1D.EXE

O4 - HKUS\S-1-5-18\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'Default user')
試試下列步驟,不行的話請再回報...

1. 將下面代碼用計事本儲存到 C:\Clean.bat (放在 C: 根目錄,比較好找)

語法:
@echo 結束目前奇怪程序:
TASKKILL /F /T /IM helpme.exe /IM YO8E1D.EXE
@PAUSE
@echo 將下列奇怪檔案改名
REN "C:\WINDOWS\system32\helpme.exe" helpme.bak
REN "C:\WINDOWS\TEMP\YO8E1D.EXE" YO8E1D.bak
exit
2. 到「開始」->「執行」-> 輸入:C:\Clean.bat -> 按「確定」
  當它出現 "請按任意鍵繼續 . . ." 隨便按一個鍵隨即關閉視窗。

3. 執行 HijackThis 修復下面項目:

語法:
O4 - HKUS\S-1-5-18\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'Default user')
4. 修復完畢後,請重新開機。
__________________
GaMNiA 目前離線  
送花文章: 96, 收花文章: 318 篇, 收花: 678 次
回覆時引用此帖
向 GaMNiA 送花的會員:
0931071111 (2009-02-16)
感謝您發表一篇好文章