![]() |
|
論壇說明 |
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
![]() ![]() |
|
主題工具 | 顯示模式 |
|
![]() |
#2 (permalink) |
管理員
![]() ![]() |
![]() 有些是特定網頁的連結 ... 指向病毒 ...,如猜老這張圖片的,連結 ... 迪西除了 IE 外,另 Opera、Chrome,Firefox 是最近測試才安裝上去的 主要是使用 Opera 為主,其他的為輔助 ... 迪西剛剛以 Opera 測試 ... 如果是 http://utils.cdneurope.com/ 顯示 403 但是如那張圖完整貼上去 http://utils.cdneurope.xxx/js/mo.js 馬上被 avast! 攔截 出現病毒 ... 並且 Firefox 被喚醒 ... ![]() 那迪西推測病毒本身就是,那個 mo.js ... 並且被寄生在 瀏覽器的快取資料夾以其使用者資了料夾中 可以先試著把防毒軟體升級到最新版本 ... 在全系統檢測看看 ... 不行的話 ... 就要移除 Firefox 重新安裝了 ... 除了正常的移除外 ... 還需要以手動對以下路徑位置作刪除 ... 刪除完畢後 ... 重新開記再安裝 Firefox %ProgramFiles%\Mozilla Firefox %ProgramFiles%\Mozilla Maintenance Service %APPDATA%\Mozilla %USERPROFILE%\Local Settings\Application Data\Mozilla 此帖於 2014-06-05 11:20 AM 被 getter 編輯. |
__________________ 在「專業主討論區」中的問題解決後,要記得按一下 ![]() 這是一種禮貌動作。 ![]() 一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。 不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。 天線寶寶說再見啦~ ... 天線寶寶說再見啦~ 迪西:「再見~ 再見~」 『 Otaku Culture Party 』 關心您 ... ![]() |
|
![]() |
送花文章: 37855,
![]() |
有 4 位會員向 getter 送花:
|
![]() |
#3 (permalink) | |
榮譽會員
![]() ![]() |
![]() ![]() 引用:
![]() |
|
__________________![]() ![]() ![]() |
||
![]() |
送花文章: 1110,
![]() |
![]() |
#6 (permalink) | |
列管會員
![]() ![]() |
![]() 猜董這攤可大攤了,程式名稱會以random方式出現也就是會隨機,
那!~~看到黑影就開槍吧 ![]() 對了請問您 OS是哪種版本 引用:
樓上哪郭什麼魯的好像懂一點點 對了要在安全模式下操作喔 此帖於 2014-06-03 08:44 PM 被 米奇 編輯. |
|
![]() |
送花文章: 33547,
![]() |
![]() |
#8 (permalink) |
列管會員
![]() ![]() |
![]() |
![]() |
送花文章: 33547,
![]() |
![]() |
#13 (permalink) |
註冊會員
|
![]() 接下來叫出隱藏檔案,「顯示隱藏」檔案 將以下路徑內 %Documents and Settings%\[UserName]\Application Data\[random] %AllUsersProfile%\Application Data\.dll %AllUsersProfile%\Application Data\.exe %AllUsersProfile%\random.exe %AppData%\Roaming\Microsoft\Windows\Templates\random.exe %Temp%\random.exe 然後叫出註冊機「regedit」,將以下機碼刪除 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “[RANDOM]” HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “[RANDOM].exe” |
![]() |
送花文章: 684,
![]() |
有 3 位會員向 格魯 送花:
|