史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 軟體應用問題討論區
忘記密碼?
註冊帳號 論壇說明 標記討論區已讀

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2005-11-07, 10:22 AM   #1
梵天 帥哥
長老會員
 
梵天 的頭像
榮譽勳章
UID - 691
在線等級: 級別:38 | 在線時長:1627小時 | 升級還需:50小時級別:38 | 在線時長:1627小時 | 升級還需:50小時級別:38 | 在線時長:1627小時 | 升級還需:50小時
註冊日期: 2002-12-06
住址: 零的領域
文章: 1794
精華: 0
現金: 3032 金幣
資產: 378947809 金幣
預設 playavi.exe

電腦最近在上網時
會出現
playavi.exe 發生問題 必須關避 謹此致歉
請問各位
我該怎麼處理
謝謝
__________________
隱藏也許是一種保護 保護自己也好 保護他人也好 但心念一改 也許坦白是一種解脫 因為深知你的人 就永遠能了解你
梵天 目前離線  
送花文章: 238, 收花文章: 944 篇, 收花: 8402 次
回覆時引用此帖
舊 2005-11-07, 12:36 PM   #2 (permalink)
論壇副主管
 
怡紅公子 的頭像
榮譽勳章
UID - 236058
在線等級: 級別:40 | 在線時長:1824小時 | 升級還需:21小時級別:40 | 在線時長:1824小時 | 升級還需:21小時級別:40 | 在線時長:1824小時 | 升級還需:21小時級別:40 | 在線時長:1824小時 | 升級還需:21小時級別:40 | 在線時長:1824小時 | 升級還需:21小時
註冊日期: 2006-04-28
VIP期限: 無限期
住址: 怡紅快綠
文章: 7862
精華: 0
現金: 5596 金幣
資產: 298422 金幣
預設

TROJ LINEAGE.CT TROJ DLOADER.VI TSPY LINEAGE.ET

TROJ DELF.EJ


關閉系統還原

重開機進入安全模式

刪除受感染檔案

刪除登錄檔

====

刪除

_svchost_.exe

PLAYAVI.EXE

wow.exe

INTERNET2 。EXE
SCARDSVC2 。EXE
SWS32 。EXE
CLASSIC3 。EXE
REALPLAYX 。EXE
REDLLXY 。EXE
及其他感染檔案

開始 > 執行 > 輸入 REGEDIT

找到以下路徑

HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run

在右邊視窗 刪除

_System_Run = "%Windows%\_svchost_.exe"

Newman = "%Windows%\java\playavi.exe"

wow = "%Windows%\wow.exe"

loadMeyx = "%Program Files%\explorer.exe"
loadMecq3 = "%Program Files%\rundll32.exe"
loadMect2 = "%Program Files%\rundll32.exe"
loadMesysuto = "C:\Program Files\rundll32_.exe"
loadMexy = "%Windows%\inf\rundll32.exe"

HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>RunServices

刪除右邊視窗

ws_ds = "%Windows%\sws32.exe"

HKEY_USERS>WinME>Software>Microsoft>Windows>CurrentVersion>Run

刪除右邊視窗

ws_ds = "%Windows%\sws32.exe"

HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows NT>CurrentVersion>WinLogon

Shell = "Explorer.exe %Windows%\sws32.exe"

刪除 %Windows%\sws32.exe"

留下 Shell = "Explorer.exe

HKEY_CLASSES_ROOT

在右邊視窗刪除 woool

HKEY_LOCAL_MACHINE>Software>CLASSES


在右邊視窗刪除 woool

========

找到 SYSTEM.INI 用記事本打開

Shell=Explorer.exe 刪除後面的 %Windows%\sws32.exe

到以下路徑

C:\Windows\System32 \drivers\etc\

找到 HOSTS 用記事本打開

留下此行 127.0.0.1 localhost

其餘皆刪除

=======

這些都刪除 應該就差不多了

看看是不是這個造成的!
__________________
http://e-hom.idv.tw/data/omar/omar-3.gif
怡紅公子 目前離線  
送花文章: 965, 收花文章: 1523 篇, 收花: 5179 次
回覆時引用此帖
發文 回覆


主題工具
顯示模式

發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 10:45 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2018, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1