![]() |
![]() |
#1 |
長老會員
|
![]() -------------------- 閱讀本主題的最佳解答 -------------------- 各位線上高手大家早安,最近瀏覽其它網頁後,就出現惡意廣告如影隨形跟著不勝其煩!在史萊姆下載『AdwCleaner v4.101-解決瀏覽器首頁被綁架(QVO6 網頁綁架)、刪不掉的工具列、惡意廣告 等問題』小程式清除後!惡意廣告不再出現,卻出現一個刪不掉的警示框,警示框內容如左:sdamon.xex - 應用程式錯誤 "0x00381088'指令參考的 '0x00000000'記憶體。該記憶體不能為 'read' 。 請按『確定』終止程式 請按『取消』進形成是偵錯 小弟『確定』、『取消』都按了,警示框依然存在!呼叫出 Windows 工作管理員 執行『工作結束』,也無法消除這個警示框!再從開始→搜尋→檔案或資料夾→輸入這個檔案名稱 sdamon.xex 卻遍尋不著?!重新開機也無法消除這個應用程式的警示框?! ![]() 恭請線上高手指導,應如何消除這個應用程式的警示框,衷心感謝! |
![]() |
送花文章: 90,
![]() |
![]() |
#2 (permalink) |
管理員
![]() ![]() |
![]() 有試過用 HijackThis™嗎?
http://forum.slime.com.tw/thread208952.html 用這個找看看 ... 或者是去一些地方找看看有無可疑的 1.新增移除程式。 2.瀏覽器的外掛程式管理。 不要用找尋檔案的方式,因為某些系統資料夾會自動略過,如 C:\Windows、C:\Program Files、C:\Documents and Settings 資源回收桶、%temp%、瀏覽器快取資料夾等。 ------------------------------------------------------------------------------- sdamon.xex 應該是副檔名偽裝檔案,以股溝來說應該是 sdamon.exe 通常會在 C:\Windows 下面 參考以下: https://www.google.com.tw/search?cli...53.OmeP9Me5plY http://translate.google.com.tw/trans...ml&prev=search http://www.process-information.net/tw/sdaemon-exe http://translate.google.com.tw/trans...5/&prev=search http://translate.google.com.tw/trans...ml&prev=search |
__________________ 在「專業主討論區」中的問題解決後,要記得按一下 ![]() 這是一種禮貌動作。 ![]() 一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。 不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。 天線寶寶說再見啦~ ... 天線寶寶說再見啦~ 迪西:「再見~ 再見~」 『 Otaku Culture Party 』 關心您 ... ![]() |
|
![]() |
送花文章: 37855,
![]() |
![]() |
#4 (permalink) | ||
論壇主管
![]() ![]() |
![]() 引用:
引用:
|
||
__________________ 不飛的不飛 ... 因為曾經端座在雲霄之上 ... 所以不飛 , 因為期待您能與不飛抬頭共列翱翔天昊 ... 所以更是不飛 ! 不飛不想飛 ... 畢竟殘破雙翼在苔階沾濕 ... 所以低頭 , 只好安靜地蹲在這練習 ... 學習要如何才能飛的更高更遠 ! 不飛不曾飛 ... 終於知道青澀期代表蒼狗 ... 所以情殤 , 一甲子的意境等於六十年的期盼的凝固 ... 所以就此棲巢 ! |
|||
![]() |
送花文章: 959,
![]() |
![]() |
#5 (permalink) |
長老會員
|
![]() 報告熱血不飛,這是使用HijackThis™掃瞄系統的*.log文字檔
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 下午 09:56:40, on 2014/11/14 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\windows\System32\smss.exe C:\windows\system32\winlogon.exe C:\windows\system32\services.exe C:\windows\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\windows\system32\svchost.exe C:\windows\System32\svchost.exe C:\windows\system32\svchost.exe C:\windows\system32\spoolsv.exe C:\Program Files\Freemake\CaptureLib\CaptureLibService.exe C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE C:\Program Files\Common Files\Microsoft Shared\IME14\SHARED\IMEDICTUPDATE.EXE C:\windows\Explorer.EXE C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe C:\Program Files\Norton Internet Security\Engine\19.9.1.14\ccSvcHst.exe C:\WINDOWS\system32\IoctlSvc.exe C:\WINDOWS\system32\PSIService.exe C:\windows\Mixer.exe C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe C:\windows\system32\svchost.exe C:\windows\system32\svchost.exe C:\windows\system32\svchost.exe C:\WINDOWS\sdaemon.exe C:\WINDOWS\winwd.exe C:\windows\System32\svchost.exe C:\windows\system32\rundll32.exe C:\windows\system32\RUNDLL32.EXE C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe C:\windows\system32\ctfmon.exe C:\windows\system32\wscntfy.exe C:\windows\System32\svchost.exe C:\Program Files\Norton Internet Security\Engine\19.9.1.14\ccSvcHst.exe D:\免安裝直接執行軟體\免安裝直接執行軟體(1)\Firefox 3.5.3 Final_繁體中文正式版_免安裝\Mozilla Firefox 3.5.3 Final\firefox.exe C:\Program Files\IQ Technology\Going9\GOImeServer.exe C:\Documents and Settings\All Users\Application Data\524e839f-d90b-4fed-b642-f367c31c677f\maintainer.exe D:\其它程式\程式集\HiJackThis.exe O2 - BHO: Thunder AtOnce - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\免安裝直接執行軟體\99免安 裝直接執行軟體(2)\迅雷 (Thunder) v5.9.22.1466~去廣告最新免安裝版\Thunder v5.9.22.1466 \ComDlls\TDMediaDetector.dll (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\19.9.1.14\coIEPlg.dll O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\19.9.1.14\IPS\IPSBHO.DLL O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\免安裝直接執行軟體\免安裝直接 執行軟體(1)\迅雷(Thunder) v5.9.14.1246 繁中化去廣告綠色精簡版本\Thunder\ComDlls\xunleiBHO_Now.dll (file missing) O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: (no name) - {92B255FE-94E2-4BCA-958D-3926CE38913F} - (no file) O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\19.9.1.14\coIEPlg.dll O4 - HKLM\..\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [CJIMETIPSYNC] C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65 \CHANGJIE\CINTLCFG.EXE /CJIMETIPSync O4 - HKLM\..\Run: [PHIMETIPSYNC] C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65 \PHONETIC\TINTLCFG.EXE /PHIMETIPSync O4 - HKLM\..\Run: [EPSON Stylus C79 Series] ; C:\WINDOWS\System32\spool\DRIVERS\W32X86\3 \E_FATIBGP.EXE /FU "C:\WINDOWS\TEMP\E_S9A.tmp" /EF "HKLM" O4 - HKLM\..\Run: [SDaemon] C:\WINDOWS\sdaemon.exe O4 - HKLM\..\Run: [SWd] C:\WINDOWS\winwd.exe O4 - HKLM\..\Run: [Acrobat Assistant 7.0] ; "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /install O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [IME14 CHT Setup] C:\PROGRA~1\COMMON~1\MICROS~1\IME14 \SHARED\IMEKLMG.EXE /SetPreload /CHT /Log O4 - HKLM\..\Run: [Adobe ARM] C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe O4 - HKCU\..\Run: [PPAP] "C:\Program Files\Common Files\PPLiveNetwork\PPAP.EXE" -background O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKUS\S-1-5-19\..\Run: [ctfmon.exe] ctfmon.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "%SystemRoot%\System32 \dllcache" (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%SystemRoot%\System32\dllcache" (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "% SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [ctfmon.exe] ctfmon.exe (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] ctfmon.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] ctfmon.exe (User 'Default user') O8 - Extra context menu item: 下載 - res://D:\其它程式\Nero 11 繁中攜帶版\免安裝Nero\Monsh音樂搜尋軟體 \9kupe.exe/download.htm O8 - Extra context menu item: 使用迅雷下載 - D:\免安裝直接執行軟體\免安裝直接執行軟體(1)\迅雷(Thunder) v5.9.14.1246 繁中化去廣告綠色精簡版本\Thunder\Program\geturl.htm O8 - Extra context menu item: 使用迅雷下載全部連結 - D:\免安裝直接執行軟體\免安裝直接執行軟體(1)\迅雷 (Thunder) v5.9.14.1246 繁中化去廣告綠色精簡版本\Thunder\Program\getallurl.htm O8 - Extra context menu item: 匯出至 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~1\OFFICE11 \EXCEL.EXE/3000 O8 - Extra context menu item: 搜尋 - res://D:\其它程式\Nero 11 繁中攜帶版\免安裝Nero\Monsh音樂搜尋軟體 \9kupe.exe/search.htm O8 - Extra context menu item: 轉換到現有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0 \Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: 轉換為 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0 \Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: 轉換連結目標到現有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0 \Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: 轉換連結目標為 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0 \Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: 轉換選定的連結到現有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0 \Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: 轉換選定的連結為 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0 \Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: 轉換選擇內容到現有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0 \Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: 轉換選擇內容為 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0 \Acrobat\AcroIEFavClient.dll/AcroIECapture.html O9 - Extra button: 參考資料 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1 \OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O15 - Trusted Zone: http://*.kgi.com.tw.com.tw O15 - Trusted Zone: http://*.kgieworld.com.tw.com.tw O15 - Trusted Zone: http://onestep.finairport.com O15 - Trusted Zone: http://*.finairport.com O15 - Trusted Zone: http://*.kgi.com.tw O15 - Trusted Zone: http://*.kgieworld.com.tw O15 - Trusted Zone: http://www.polaris.com.tw O15 - Trusted Zone: http://*.polaris.com.tw O15 - Trusted Zone: http://*.yuanta.com.tw O15 - ESC Trusted Zone: http://*.update.microsoft.com O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe O23 - Service: FreemakeVideoCapture - Ellora Assets Corp. - C:\Program Files\Freemake\CaptureLib\CaptureLibService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: MaintainerSvc2.02.6806356 - Unknown owner - C:\Documents and Settings\All Users\Application Data\524e839f-d90b-4fed-b642-f367c31c677f\maintainer.exe O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4 \NBService.exe O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\19.9.1.14\ccSvcHst.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32 \nvsvc32.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32 \IoctlSvc.exe O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe O24 - Desktop Component 1: Aqua Real 2 - AD0FABD2-7EAE-40B8-8F44-6FCFE6C883CD O24 - Desktop Component 2: Aqua Real - 7db39a0d-580f-4be9-9195-8bfcd226f6c2 -- End of file - 11451 bytes |
![]() |
送花文章: 90,
![]() |
![]() |
#6 (permalink) |
論壇主管
![]() ![]() |
![]() 建議如下 :
1 : 開始,執行,鍵入 msconfig 然後按一下 Enter 按鍵, 出現視窗後,在 啟動 分頁下,把 sdaemon.exe 取消勾選, 按確定按鈕之後,按指示重新啟動電腦。 2 : 把瀏覽器不必要的 Tool Bar 取消或是移除。 3 : 不建議用 迅雷 下載工具,因為最吃硬體資源跟拖累網速跟系統執行速度。 4 : 清理乾淨之後,重新開機,刪除 C:\WINDOWS\sdaemon.exe 這個檔案。 以上建議,請試試看,謝謝。 |
![]() |
送花文章: 959,
![]() |
![]() |
#8 (permalink) |
管理員
![]() ![]() |
![]() 如果是針對已知位置的檔案,發現無法刪除的話 ...
要看是何種情況 ... Q1.檔案以被執行。 A:執行中的程式,多半是無法刪除的,必須要先將該程式予以關閉或是中止執行。 一般有視窗的程式可以用正常結速程式的方式關閉或是中止執行;沒有視窗的程式 可以透過「工作管理員」或是某些專門的刪除軟體處理「Unlocker」。 「工作管理員」的話就是先強制關閉該程式,之後在手動刪除即可。 「Unlocker」的話就是點選強制刪除,其動作就是會先嘗試結束該程式之後再刪除。 此外某些程式是以「系統服務」的方式執行的,一樣也是要先關閉該服務,之後才能刪除。 XP 系統的比較麻煩,要先使用「我的電腦→服務」跟「msconfig」或是其他工具軟體,如 「CCleaner」把該程式的服務設定關閉。有些服務的程式需要重新開機才會生效,因此需要 重新開機之後在刪除。 Win7 (含以上,Vista 沒試過)的系統「工作管理員」,可以檢視並關閉執行中的服務,之後在 手動刪除該程式。 至於「Unlocker」這類的專用刪除程式對於以系統服務開啟的程式,只能說可以試試看。 Q2.檔案以被開啟、其他程式使用、其他程式掃描。 A:這要找到是被何種程式開啟、使用、掃描。把那個程式關閉或是等待其 掃描結束即可把該檔案刪除。也可以用「Unlocker」這類的專用刪除程式。 Q3.Windows 系統鎖定。 A:重新開機之後在刪除或是可以用「Unlocker」這類的專用刪除程式。 Q4.受到 Windows 系統系統權限保護。 A:這個比較麻煩,可能需要有 Administrator 最高管理者權限外。尚需要另外取得資料夾、檔案 的所有權。才可以刪除。XP 系統上不常見,但是在 Win7 來說就很常見了,主要是以 M$ 設計系統 時,讓某些系統資料夾、檔案,給予了某種 Windows 系統系統權限保護。以防只被惡意程式、電腦 病毒的刪除與修改。其使是 Administrator 最高管理者權限,也不見得可以直接刪除。因此需要先 取得資料夾、檔案的所有權,才可以刪除。 ---------------------------------------------------------------------------------------------------- 因此,以本樓的 sdaemon.exe 推測來說,應該是不需要取得「所有權」的。可能是前述三種的的 第 1 種的機會較大。 以 HijackThis™ 工具來找某些類型的檔案是比較方便的,如「開機自動執行、系統服務、疑似惡意 程式跟病毒」這類的程式。這類的程式以手動關閉的話 (可以像正常程式的關閉或設定的除外,如 Skype ),可以利用上述的「我的電腦→服務」跟「msconfig」或是其他工具軟體,如「CCleaner」 把該程式的服務設定關閉,重新開機之後在刪除。「Unlocker」的話,也是可以用用看。 此帖於 2014-11-15 09:54 PM 被 getter 編輯. |
![]() |
送花文章: 37855,
![]() |
![]() |
#9 (permalink) |
長老會員
|
![]() 報告熱血不飛及getter版大:小弟使用熱血不飛建議方式:
開始,執行,鍵入 msconfig 然後按一下 Enter 按鍵, 出現視窗後,在 啟動 分頁下,把 sdaemon.exe 取消勾選, 按確定按鈕之後,按指示重新啟動電腦。 清理乾淨之後,重新開機,仍然無法刪除 C:\WINDOWS\sdaemon.exe 這個檔案。 請問getter 版大 「Unlocker」程式何處可以下載,小弟想使用這個程式來刪除sdaemon.exe 這個檔案。 麻煩二位之處,再次誠摯感謝大力幫忙! |
![]() |
送花文章: 90,
![]() |
![]() |
#11 (permalink) |
管理員
![]() ![]() |
![]() 比較手動的方式:
1.把「工作管理員」叫出來。 2.點「處理程序」。 3.找到 sdaemon.exe。 4.把 sdaemon.exe 結束執行。 5.在用檔案總管把 sdaemon.exe 刪除。 某些類型程式有的很賤,還會有另一個監視程式,會發現主要的 A.exe 被強制結束後, 會在強制執行A.exe 程式。不飛老爺說的那個 winwd.exe 可能要一併處理。 Unlocker 官方下載網站,去找這行字「Download Unlocker 1.9.2 - 32 and 64 bit version」 此帖於 2014-11-15 08:41 PM 被 getter 編輯. |
![]() |
送花文章: 37855,
![]() |
![]() |
#12 (permalink) | |
管理員
![]() ![]() |
![]() 引用:
之前有在 msconfig 找到過表示,是以「開機自動執行」的方式。 這兩者雖然是都可以作到「開機自動執行」,但是還是有差異的, 以 msconfig 找到的,比較像是「開始→程式集→啟動」這種的 方式,通常只會在開機時執行這一次。一但被結束執行後,通常也 不會在被執行。但是如果是,以「服務」的方式,就不一樣了, 當被結束執行後,還會被系統重新執行。簡直像是被附身一樣。 當然某些惡意程式,會用某些程式去做類似「服務」的工作,來 避免,我們在「我的電腦→服務」裡頭找到相關的設定項目。 |
|
![]() |
送花文章: 37855,
![]() |
![]() |
#13 (permalink) |
長老會員
|
![]() 回報熱血不飛及getter版大:
一‧關於sdaemon.exe 及winwd.exe 兩個程式,在 msconfig 選項內都未被勾選,在C:\WINDOWS\根目錄下的這兩個檔案,也都無法被刪除! 二,小弟遵照熱血不飛的指導,使用『Norton 360 6.0.0.145+Internet Security 19.5.0.145』掃瞄做檔案鑑識結果,回報檔案安全並無問題,同時有許多人使用過。 三‧getter版大陳述的: 1.把「工作管理員」叫出來。 2.點「處理程序」。 「工作管理員」、「處理程序」這兩個系統工具,小弟使用的 XP 作業系統都找不到?!因此無法測試getter版大教導的程式刪除方法。 四‧小弟這就去下載 Unlocker 1.9.2 - 32 and 64 bit version 程式,測試是否能將這個無法刪除的腦程式移除,成功與否一定回來呈報Getter版大與熱血不飛! 衷心感謝二位不辭辛勞的幫忙! |
![]() |
送花文章: 90,
![]() |
![]() |
#15 (permalink) | ||
管理員
![]() ![]() |
![]() 引用:
不是兩個工具 ... 使用「工作管理員」最怕遇到哪種,強制結束後又會自動在執行的 ... 引用:
試看看這個吧,這個介紹的網站吧 http://www.inote.tw/unlocker unlocker 的安裝程式會額外裝些個東西喔,若是不小心裝到了,可以利用「新增移除程式」及「瀏覽器的外掛套件管理」中移除。 不是在 「新增移除程式」就是在「瀏覽器的外掛套件管理」中,或者是兩者都有。 以下試安裝注意事項: 1.9.0 QuickStore Bar 瀏覽器工具列,安裝過程可以選取不安裝。 Ebay shortcuts Ebay 網站捷徑,安裝過程可以選取不安裝 (在列出安裝元件的地方是預選的,在此手動取消打勾即可)。 1.9.1 Babylon Toolbar 瀏覽器工具列,安裝過程可以選取不安裝。 1.9.2,1.02 MB (1,078,591 位元組) Delta toolbar 瀏覽器工具列,安裝過程可以選取不安裝。 1.9.2,web 393 KB (402,911 位元組) mystartsearch mystartsearch,安裝過程可以選取不安裝。(拒絕安裝方式,先按最左邊的按鈕 [趫],再按 [Decline]) podoweb sfotware podoweb sfotware,安裝過程可以選取不安裝。(拒絕安裝方式,先按最左邊的按鈕 [趫]) Genieo sfotware Genieo sfotware,安裝過程可以選取不安裝。(拒絕安裝方式,先按最左邊的按鈕 [趫]) 此帖於 2014-11-16 12:53 PM 被 getter 編輯. |
||
![]() |
送花文章: 37855,
![]() |