史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   一般電腦疑難討論區 (http://forum.slime.com.tw/f17.html)
-   -   一個惡作劇病毒 (http://forum.slime.com.tw/thread217610.html)

joebin 2007-10-05 09:00 PM

一個惡作劇病毒
 
最近我們校電腦中了一病毒,凡開機後60秒自動關機

經觀察後發現只是個玩笑病毒,以下是那個病毒的產生


當下載到惡作劇病毒檔案,開啟後他的程式碼會自動放置於"啟動"

凡開機後會自動執行檔案,以下是可在電腦上模擬的狀態

1.在桌面上新增一捷近,在欄上打入shutdown -s -t 15

2.打完後點完成,接著打開此檔案,15秒後自動關機

3.若在欄上打入的是
shutdown -r -t 20,則20秒後重新開機

4.若要取消執行此程式,在開始>>執行打入
shutdown -a


若中了此病毒只需把"啟動"裡的檔案砍除即可:on_28:

950408 2007-10-06 10:48 PM

shutdown.exe是Windows XP內建的遠端關機工具,算不得是病毒。
一般位置在於C:\WINDOWS\system32內。
我的作法是在桌面上建立Shutdown -s -t 00的捷徑取名為關機,然後在這個捷徑上按右鍵選內容,在捷徑的標籤上按變更圖示(C)...選擇瀏覽找到c:windows\system32\SHELL32.dll裡面挑一個關機的圖示,按確定,再按確定,這時要關機時,就可以雙按這個圖示,比您從開始>電腦關機(U)>關機(U)要省好幾個步驟,也比較快!

getter 2007-10-07 07:24 AM

引用:

作者: joebin (文章 1821442)
最近我們校電腦中了一病毒,凡開機後60秒自動關機

經觀察後發現只是個玩笑病毒,以下是那個病毒的產生


當下載到惡作劇病毒檔案,開啟後他的程式碼會自動放置於"啟動"

凡開機後會自動執行檔案,以下是可在電腦上模擬的狀態

1.在桌面上新增一捷近,在欄上打入shutdown -s -t 15

2.打完後點完成,接著打開此檔案,15秒後自動關機

3.若在欄上打入的是
shutdown -r -t 20,則20秒後重新開機

4.若要取消執行此程式,在開始>>執行打入
shutdown -a


若中了此病毒只需把"啟動"裡的檔案砍除即可:on_28:

正如
引用:

作者: 950408 (文章 1822213)
shutdown.exe是Windows XP內建的遠端關機工具,算不得是病毒。
一般位置在於C:\WINDOWS\system32內。
我的作法是在桌面上建立Shutdown -s -t 00的捷徑取名為關機,然後在這個捷徑上按右鍵選內容,在捷徑的標籤上按變更圖示(C)...選擇瀏覽找到c:windows\system32\SHELL32.dll裡面挑一個關機的圖示,按確定,再按確定,這時要關機時,就可以雙按這個圖示,比您從開始>電腦關機(U)>關機(U)要省好幾個步驟,也比較快!

shutdown 是 Windows 2000/XP 的CDM 關機指令,會不會是被人
寫一隻批次檔或捷徑放到啟動內,這個指令防毒程式或是解毒器並不會當成
病毒的。


所有時間均為台北時間。現在的時間是 02:08 PM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1