史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   一般電腦疑難討論區 (http://forum.slime.com.tw/f17.html)
-   -   中毒了 (http://forum.slime.com.tw/thread276133.html)

米奇 2014-06-03 08:29 PM

引用:

作者: 猜謎人 (文章 2330328)
http://i171.photobucket.com/albums/u287/sad_jellyfish/net-pic/672A547D540D-2_zpscbf158e2.jpg

這是我的工作管理員

來菸酒菸酒吧

猜董這攤可大攤了,程式名稱會以random方式出現也就是會隨機,
那!~~看到黑影就開槍吧:on_14:把 Edward Nygma 名稱使用的程式結束
對了請問您 OS是哪種版本
引用:

作者: 格魯 (文章 2330329)
接下來叫出隱藏檔案,「顯示隱藏」檔案
將以下路徑內
%Documents and Settings%\[UserName]\Application Data\[random]
%AllUsersProfile%\Application Data\.dll
%AllUsersProfile%\Application Data\.exe
%AllUsersProfile%\random.exe
%AppData%\Roaming\Microsoft\Windows\Templates\random.exe
%Temp%\random.exe

然後叫出註冊機「regedit」,將以下機碼刪除

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “[RANDOM]”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “[RANDOM].exe”


樓上哪郭什麼魯的好像懂一點點
對了要在安全模式下操作喔

猜謎人 2014-06-03 08:31 PM

:on_14:
引用:

作者: getter (文章 2330327)
有些是特定網頁的連結 ... 指向病毒 ...,如猜老這張圖片的,連結 ...

迪西除了 IE 外,另 Opera、Chrome,Firefox 是最近測試才安裝上去的

主要是使用 Opera 為主,其他的為輔助 ...

迪西剛剛以 Opera 測試 ...

如果是 http://utils.cdneurope.com/ 顯示 403 但是如那張圖完整貼上去

http://utils.cdneurope.xxx/js/mo.js 馬上被 avast! 攔截 出現病毒 ...

並且 Firefox 被喚醒 ...

http://s25.postimg.org/b8551dcxp/mojs.png

那迪西推測病毒本身就是,那個 mo.js ... 並且被寄生在 瀏覽器的快取資料夾以其使用者資了料夾中

可以先試著把防毒軟體升級到最新版本 ... 在全系統檢測看看 ...

不行的話 ... 就要移除 Firefox 重新安裝了 ...

除了正常的移除外 ...

還需要以手動對以下路徑位置作刪除 ... 刪除完畢後 ... 重新開記再安裝 Firefox

C:\Program Files\Mozilla Firefox
C:\Program Files\Mozilla Maintenance Service
C:\Documents and Settings\Administrator\Application Data\Mozilla
C:\Documents and Settings\Administrator\Local Settings\Application Data\Mozilla

我來試試看:on_14:

getter 2014-06-03 08:44 PM

https://www.virustotal.com/en/url/23...8218/analysis/

這個網站指出 ... 2014/05/30 約 4天前 ...

那個圖片中的病毒連結,被某個安全網站列為「惡意程式」

getter 2014-06-03 08:48 PM

引用:

作者: 米奇 (文章 2330330)
猜董這攤可大攤了,程式名稱會以random方式出現也就是會隨機,
那!~~看到黑影就開槍吧:on_14:把 Edward Nygma 名稱使用的程式結束
對了請問您 OS是哪種版本



樓上哪郭什麼魯的好像懂一點點
對了要在安全模式下操作喔


猜老爺的是 ... 擦屁股作業系統 ... 那個 Logo 檔有顯示出來 ...

猜謎人 2014-06-03 08:51 PM

謝謝米奇迪西

重新安裝即可

我上次重裝沒有殺除乾淨

只刪除program file

忘記還有快取

哈哈

米奇 2014-06-03 08:51 PM

引用:

作者: getter (文章 2330333)
猜老爺的是 ... 擦屁股作業系統 ... 那個 Logo 檔有顯示出來 ...

32位元?....

引用:

作者: 猜謎人 (文章 2330334)
謝謝米奇迪西

重新安裝即可

我上次重裝沒有殺除乾淨

只刪除program file

忘記還有快取

哈哈

使出殺手鐧了
http://forum.slime.com.tw/thread275849.html
:on_12:

猜謎人 2014-06-03 09:14 PM

引用:

作者: getter (文章 2330333)
猜老爺的是 ... 擦屁股作業系統 ... 那個 Logo 檔有顯示出來 ...

我就是喜歡菊花系統:on_45::on_45:

getter 2014-06-03 09:40 PM

要不要考慮 ... 安裝個啥「系統還原卡」 ...

或者是系統防寫之類的東西、影子系統 ...

如 FBWF ...

ppp0600 2014-06-03 09:56 PM

試試這一招,就是:一年都不要開機,看能不能把病毒餓死。

猜謎人 2014-06-03 11:01 PM

咱們天天玩電腦
死個系統就死了
不必讓他變喪屍還魂啦:on_14:


所有時間均為台北時間。現在的時間是 12:12 PM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1