史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明 標記討論區已讀

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2009-07-09, 07:55 AM   #1 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

winpe 是受限制的系統, 且是在光碟上, 本來就很多程式無法執行及安裝
再者, winpe 下執行 Wsyscheck, XueTr, System Repair Engineer 等系統工具是沒有意義的, 因為此時並非處於原來硬碟中的作業系統下, 系統工具是找不出問題的

用 winpe 開機, 主要目的是刪除原本硬碟中無法刪除的檔案:
<C:\WINDOWS\fonts\xbpCfXnG6wUVF.fon> []
<C:\WINDOWS\fonts\wQ7KbaNZKMe5G4qZ.fon> []
<C:\WINDOWS\fonts\A97CRaCB.fon> []
<C:\WINDOWS\fonts\uXUsF2RrQy.fon> []
<C:\WINDOWS\fonts\tY5UFS434YYd.fon> []
<C:\WINDOWS\fonts\MqppW9KYn.fon> []
<C:\WINDOWS\system32\GsfMwDWD3.dll> []
<C:\WINDOWS\system32\EN7hzSreCat8.dll> []
<C:\WINDOWS\system32\ybM7kf9heVHDx.dll> []
<C:\WINDOWS\system32\qB5BKZy7vR5m.dll> []
<C:\WINDOWS\system32\A0C86020.dll> []
<C:\WINDOWS\system32\dktXFYbT3G.dll> []
<C:\WINDOWS\system32\xg4hAPNygs29.dll> []
<C:\WINDOWS\system32\76B9BA7A.dll> []
<C:\WINDOWS\system32\dhDhwS7fFW.dll> []
<C:\WINDOWS\system32\skcfujQ5EDN.dll> []
<C:\WINDOWS\system32\RhdwE8NYdbqQ.dll> []
<C:\WINDOWS\system32\122B901E.dll> []

注意: 因為是用PE光碟開機, 所以 C: 是指光碟, 而原來硬碟中所有的磁碟代號都會後移
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
+50 金幣
回覆時引用此帖
向 plunderer 送花的會員:
wulom (2009-07-09)
感謝您發表一篇好文章
舊 2009-07-09, 08:37 AM   #2 (permalink)
註冊會員
榮譽勳章
UID - 325050
在線等級: 級別:10 | 在線時長:145小時 | 升級還需:20小時級別:10 | 在線時長:145小時 | 升級還需:20小時級別:10 | 在線時長:145小時 | 升級還需:20小時級別:10 | 在線時長:145小時 | 升級還需:20小時級別:10 | 在線時長:145小時 | 升級還需:20小時
註冊日期: 2009-05-26
VIP期限: 2010-08
文章: 42
精華: 0
現金: 51 金幣
資產: 53607 金幣
預設

引用:
作者: plunderer 查看文章
winpe 是受限制的系統, 且是在光碟上, 本來就很多程式無法執行及安裝
再者, winpe 下執行 Wsyscheck, XueTr, System Repair Engineer 等系統工具是沒有意義的, 因為此時並非處於原來硬碟中的作業系統下, 系統工具是找不出問題的

用 winpe 開機, 主要目的是刪除原本硬碟中無法刪除的檔案:
<C:\WINDOWS\fonts\xbpCfXnG6wUVF.fon> []
<C:\WINDOWS\fonts\wQ7KbaNZKMe5G4qZ.fon> []
<C:\WINDOWS\fonts\A97CRaCB.fon> []
<C:\WINDOWS\fonts\uXUsF2RrQy.fon> []
<C:\WINDOWS\fonts\tY5UFS434YYd.fon> []
<C:\WINDOWS\fonts\MqppW9KYn.fon> []
<C:\WINDOWS\system32\GsfMwDWD3.dll> []
<C:\WINDOWS\system32\EN7hzSreCat8.dll> []
<C:\WINDOWS\system32\ybM7kf9heVHDx.dll> []
<C:\WINDOWS\system32\qB5BKZy7vR5m.dll> []
<C:\WINDOWS\system32\A0C86020.dll> []
<C:\WINDOWS\system32\dktXFYbT3G.dll> []
<C:\WINDOWS\system32\xg4hAPNygs29.dll> []
<C:\WINDOWS\system32\76B9BA7A.dll> []
<C:\WINDOWS\system32\dhDhwS7fFW.dll> []
<C:\WINDOWS\system32\skcfujQ5EDN.dll> []
<C:\WINDOWS\system32\RhdwE8NYdbqQ.dll> []
<C:\WINDOWS\system32\122B901E.dll> []

注意: 因為是用PE光碟開機, 所以 C: 是指光碟, 而原來硬碟中所有的磁碟代號都會後移
我有在c檔找到上述那些檔案並刪除之,是一下就刪掉了,但若正常開機一樣會死當。
您說的c槽是指光碟,意思是說我上述那些病毒檔案的真正位置是在d槽?

我在pe裡開我的電腦,看到該光碟所屬磁碟代號是"b" 叫RAMDisk 0.98mb
而我的c、d、e槽裡頭的檔案容量、還有檔案,都沒有變動。

引用:
作者: october_pc 查看文章
那你只好用WINPE看能把系統碟的boot.ini打開編輯
把savemode拿掉
我在winpe裡想執行輸入任何指令,都是無效的@@ 我再想想看有無辦法把自動安全模式開機取消掉…
wulom 目前離線  
送花文章: 63, 收花文章: 32 篇, 收花: 56 次
回覆時引用此帖
舊 2009-07-09, 09:26 AM   #3 (permalink)
註冊會員
榮譽勳章
UID - 325050
在線等級: 級別:10 | 在線時長:145小時 | 升級還需:20小時級別:10 | 在線時長:145小時 | 升級還需:20小時級別:10 | 在線時長:145小時 | 升級還需:20小時級別:10 | 在線時長:145小時 | 升級還需:20小時級別:10 | 在線時長:145小時 | 升級還需:20小時
註冊日期: 2009-05-26
VIP期限: 2010-08
文章: 42
精華: 0
現金: 51 金幣
資產: 53607 金幣
預設

剛才在System Repair Engineer裡,啟動專案裡的boot.ini,找到了將安全模式數字(1)修改為(0)的方框。後來重開機時,電腦先亮出一個dos畫面,說只能二選一啟動,分別是有一大串含有"windows professional"文字的選項,以及傳統win XP的選項,我選了第一項點進去,說找不到某個system32底下的.dll檔案,無法啟動;便以傳統win xp啟動,就進入CHKDSK修復磁碟的三步驟畫面,一樣是第一步驟很快就100%,可是第二步驟0%動都不動,所以我又重開直接跳過此步驟,現在是可以正常進入桌面了,可是一進入就又出現那個中毒螢幕七彩底色交替、按掉後每兩分鐘重現一次的中毒現象。另外系統有自動跳出「公用設定程式」,裡面自動勾選的「啟動」項中:我看不懂的項問名稱有hpoddt01.exe、Hare、ctfmon、m26、nn、hkcmd、igxftray、dumprep 0 - k,請問前輩們是否能認出這裡面有哪些是病毒、而哪些是重要的程式的?

另外現在打算用XueTr強制刪毒檔看看是否可以奏效。
wulom 目前離線  
送花文章: 63, 收花文章: 32 篇, 收花: 56 次
回覆時引用此帖
舊 2009-07-09, 11:04 AM   #4 (permalink)
長老會員
榮譽勳章
UID - 44660
在線等級: 級別:28 | 在線時長:952小時 | 升級還需:5小時級別:28 | 在線時長:952小時 | 升級還需:5小時級別:28 | 在線時長:952小時 | 升級還需:5小時級別:28 | 在線時長:952小時 | 升級還需:5小時級別:28 | 在線時長:952小時 | 升級還需:5小時級別:28 | 在線時長:952小時 | 升級還需:5小時級別:28 | 在線時長:952小時 | 升級還需:5小時級別:28 | 在線時長:952小時 | 升級還需:5小時
註冊日期: 2003-03-03
文章: 1211
精華: 0
現金: 10269 金幣
資產: 20217 金幣
預設

先關掉xp的系統還原
在到區域連線按右鍵-內容->把kaspersky antivirus ndis filter暫時關閉
下載最新版卡巴斯基(2009後面代碼是506)
完整卸載卡巴斯基重裝一次
在用其他工具程式掃看看
--------------------------
「啟動」裡面可以全部先取消打勾後重開機
病毒解決後在去開啟
__________________
常被電腦玩
october_pc 目前離線  
送花文章: 1413, 收花文章: 460 篇, 收花: 1750 次
+50 金幣
回覆時引用此帖
向 october_pc 送花的會員:
wulom (2009-07-11)
感謝您發表一篇好文章
發文 回覆


主題工具
顯示模式

發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 02:09 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2026, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1