[情報] 手動消除木馬

看板Lineage (天堂, 天堂M)作者 (要查我喔~~~~~)時間19年前 (2006/03/18 00:54), 編輯推噓1(100)
留言1則, 1人參與, 最新討論串1/2 (看更多)
1.惡意病毒:hookit【鍵盤側錄程式】 視窗左下→按開始→按搜尋→選檔案或資料夾→名稱輸入 hookit 查詢你電腦中的每一個碟,有幾個查幾個就對了 ●處理方式:把它刪掉 記得要刪的乾乾淨淨 2.惡意程式:smcsvr【木馬程式】 視窗左下→按開始→按搜尋→選檔案或資料夾→名稱輸入 smcsvr 若有找到此檔,代表您已中了木馬,且當案無法刪除,因為正在執行中 ●處理方式:開始→執行→輸入msconfig→按確定→選擇最右邊的『啟動』→ 把SMCsvr.exe(可能有好幾個)打勾取消(先不要按套用或確定)→ 到左下按開始→搜尋smcsvr並把它刪除,要重開機! 3.惡意程式:peep【木馬程式】 同樣用上述之方法搜尋一次,通常會在 c:\winnt\system32 之下 ●處理方式:找到的檔案不在正常目錄下的都刪掉,正常之explorer.exe是存放在 c:\winnt之下的,peep.exe木馬程式為用遠端控制之程式,可傳遞受 感染電腦內之任何資料 -- 別的地方看來的 慢慢補齊 其實我覺得最快的方法 重灌!!! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.223.226.203

03/18 12:04, , 1F
謝謝大大,受益良多
03/18 12:04, 1F
文章代碼(AID): #146kcnQ8 (Lineage)
討論串 (同標題文章)
文章代碼(AID): #146kcnQ8 (Lineage)