查看單個文章
舊 2014-11-18, 04:14 PM   #26 (permalink)
GaMNiA
長老會員
 
GaMNiA 的頭像
榮譽勳章
UID - 25903
在線等級: 級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時
註冊日期: 2003-01-14
文章: 1674
精華: 0
現金: 430 金幣
資產: 13278 金幣
預設



請到下面網址下載 PC Hunter V1.35 標準版(免費):
http://www.xuetr.com/?p=191
其中 PCHunter32.exe 是32位版本,PCHunter64.exe 是64位版本。

因為你是 XP 系統,所以請執行 PCHunter32.exe
執行後,在「進程」那一欄,按住 [Ctrl] 鍵不放,
然後選取 sdaemon.exe、winwd.exe、maintainer.exe 這三個檔案,
按滑鼠右鍵後,按一下「結束進程時刪除文件」,它會變成打勾,
再按一次滑鼠右鍵,選擇「強制結束進程」。(請檢查檔案是否已經被刪除)

再一次執行 HijackThis 重新掃描,將下列三個項目打勾,清除掉即可。

引用:
O4 - HKLM\..\Run: [SDaemon] C:\WINDOWS\sdaemon.exe
O4 - HKLM\..\Run: [SWd] C:\WINDOWS\winwd.exe

O23 - Service: MaintainerSvc2.02.6806356 - Unknown owner - C:\Documents and Settings\All Users\Application Data\524e839f-d90b-4fed-b642-f367c31c677f\maintainer.exe
PCHunter_free.zip (V1.35) 掃描報告:
https://www.virustotal.com/zh-tw/fil...8f8f/analysis/

maintainer.exe 掃描報告:
http://www.herdprotect.com/maintaine...32c9755c9.aspx

http://i.imgur.com/XoVIVhs.png
__________________
GaMNiA 目前離線  
送花文章: 96, 收花文章: 318 篇, 收花: 678 次
回覆時引用此帖
有 4 位會員向 GaMNiA 送花:
a471 (2014-11-18),getter (2014-11-19),丹楓 (2014-11-18),天剛 (2014-11-22)
感謝您發表一篇好文章