主題: 中毒了
查看單個文章
舊 2014-06-03, 08:29 PM   #16 (permalink)
米奇
列管會員
榮譽勳章
UID - 262935
在線等級: 級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時
註冊日期: 2007-03-03
文章: 10025
精華: 0
現金: 6807 金幣
資產: 118863 金幣
預設

引用:
作者: 猜謎人 查看文章
http://i171.photobucket.com/albums/u287/sad_jellyfish/net-pic/672A547D540D-2_zpscbf158e2.jpg

這是我的工作管理員

來菸酒菸酒吧
猜董這攤可大攤了,程式名稱會以random方式出現也就是會隨機,
那!~~看到黑影就開槍吧把 Edward Nygma 名稱使用的程式結束
對了請問您 OS是哪種版本
引用:
作者: 格魯 查看文章
接下來叫出隱藏檔案,「顯示隱藏」檔案
將以下路徑內
%Documents and Settings%\[UserName]\Application Data\[random]
%AllUsersProfile%\Application Data\.dll
%AllUsersProfile%\Application Data\.exe
%AllUsersProfile%\random.exe
%AppData%\Roaming\Microsoft\Windows\Templates\random.exe
%Temp%\random.exe

然後叫出註冊機「regedit」,將以下機碼刪除

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “[RANDOM]”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “[RANDOM].exe”

樓上哪郭什麼魯的好像懂一點點
對了要在安全模式下操作喔

此帖於 2014-06-03 08:44 PM 被 米奇 編輯.
米奇 目前離線  
送花文章: 33547, 收花文章: 8703 篇, 收花: 40416 次
回覆時引用此帖
有 3 位會員向 米奇 送花:
a471 (2014-06-04),grc45 (2014-06-04),格魯 (2014-06-03)
感謝您發表一篇好文章