史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2008-03-26, 10:24 PM   #1
erving
註冊會員
榮譽勳章

勳章總數
UID - 280390
在線等級: 級別:1 | 在線時長:7小時 | 升級還需:5小時
註冊日期: 2007-09-21
文章: 3
精華: 0
現金: -5 金幣
資產: -5 金幣
預設 求助 - 中了Backdoor.Singu如何解毒?

OS WinXP Pro 32Bits,防毒軟體Nav企業版10.1.5.5000
中了Backdoor.Singu,在Windows\system32\下有一個檔案
LTSMMSG.exe,移除後重開機又會自動產生LTSMMSG.exe;
Symantec提供的Removal方法完全無效,我還被女同事嘲笑
不夠專業,請問有網兄成功移除的嗎?Regedit內能掃除的都移掉了,請幫幫忙,TKS!



不飛註 :

違反置頂版規,
扣金幣 10 以示小小懲戒。

此帖於 2008-03-26 11:34 PM 被 不飛 編輯.
erving 目前離線  
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
-10 金幣
回覆時引用此帖
舊 2008-03-26, 10:49 PM   #2 (permalink)
超級版主
 
Living 的頭像
榮譽勳章
UID - 1966
在線等級: 級別:60 | 在線時長:3888小時 | 升級還需:77小時級別:60 | 在線時長:3888小時 | 升級還需:77小時級別:60 | 在線時長:3888小時 | 升級還需:77小時級別:60 | 在線時長:3888小時 | 升級還需:77小時級別:60 | 在線時長:3888小時 | 升級還需:77小時
註冊日期: 2002-12-06
住址: 糖城
文章: 9601
現金: 18 金幣
資產: 11727852 金幣
預設

請問你有把系統還原關掉嗎? 如果沒有, 建議你先將系統還原關掉再進行掃毒, 掃毒前先更新病毒碼並且把掃毒選項改成掃全部檔案
__________________
經驗分享是學習的一種
請多珍惜這片學習的園地

史版啞甘部主任
Living 目前離線  
送花文章: 52690, 收花文章: 8441 篇, 收花: 61930 次
回覆時引用此帖
舊 2008-03-26, 11:25 PM   #3 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 280390
在線等級: 級別:1 | 在線時長:7小時 | 升級還需:5小時
註冊日期: 2007-09-21
文章: 3
精華: 0
現金: -5 金幣
資產: -5 金幣
預設

引用:
作者: Living 查看文章
請問你有把系統還原關掉嗎? 如果沒有, 建議你先將系統還原關掉再進行掃毒, 掃毒前先更新病毒碼並且把掃毒選項改成掃全部檔案
謝謝Living兄,系統還原已關掉,而且在安全模式下完全掃毒,問題依然無法解決,看起來似乎是在Registry中有一個在防毒軟啟動前的執行緒找不到而無法刪除。我試過找LTSMMSG相關的值或字串,但找不到。Tks Anyway!
erving 目前離線  
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2008-03-27, 01:01 AM   #4 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 280390
在線等級: 級別:1 | 在線時長:7小時 | 升級還需:5小時
註冊日期: 2007-09-21
文章: 3
精華: 0
現金: -5 金幣
資產: -5 金幣
預設

引用:
作者: erving 查看文章
OS WinXP Pro 32Bits,防毒軟體Nav企業版10.1.5.5000
中了Backdoor.Singu,在Windows\system32\下有一個檔案
LTSMMSG.exe,移除後重開機又會自動產生LTSMMSG.exe;
Symantec提供的Removal方法完全無效,我還被女同事嘲笑
不夠專業,請問有網兄成功移除的嗎?Regedit內能掃除的都移掉了,請幫幫忙,TKS!



不飛註 :

違反置頂版規,
扣金幣 10 以示小小懲戒。

Sorry,不飛大,沒注意到版規,明天進辦公室後會將Log貼上來,謝謝!
erving 目前離線  
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2008-03-27, 08:58 PM   #5 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

小毒一個....

明天把 log 貼上來, 保證讓你在女同事面前抬頭挺胸
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用

相似的主題
主題 主題作者 討論區 回覆 最後發表
求助 - 該如何解毒? john0720 一般電腦疑難討論區 5 2007-06-07 05:31 PM
請教教我,如何解毒 輪子弟 一般電腦疑難討論區 9 2003-10-07 09:56 PM
如何解決螢幕顛倒的問題 jemenyan 一般電腦疑難討論區 0 2003-07-11 11:17 AM
請教如何解PE_SPACES.1445病毒 sunlei 一般電腦疑難討論區 1 2003-06-23 04:34 PM
請問如何解決因強制關機而導致無法開機 tatsuya 一般電腦疑難討論區 5 2003-03-13 10:09 PM


所有時間均為台北時間。現在的時間是 03:23 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1