English Deutsch Français Italiano Español Português 繁體中文 Bahasa Indonesia Tiếng Việt ภาษาไทย
所有分類

昨天晚上用卡巴斯基防毒軟體掃毒的時候 突然掃出兩隻特洛伊木馬程式
卡巴斯基有顯示刪除的視窗 但是我點選刪除 他出現了 無此檔案 所以無法刪除= =
請問有沒有辦法可以把他刪除阿??除了XP程式重新灌以外的辦法 救救我!!

2006-10-06 07:12:19 · 7 個解答 · 發問者 Anonymous in 電腦與網際網路 軟體

7 個解答

我有許多同學在用卡巴斯基時也都會發生類似以上你所說明的這種情況, 這是很常發生的. 我都用一種方法解決這類問題, 都可以順利成功解決, 但這裡提出也算建議, 供你參考看看:

方法一: (解決卡巴斯基物件無法清除的狀況, 用別的方法清掉指定物件)
我同學們的案例都是卡巴斯基偵測到xxx.xxx(如xxx.dll, xxx.exe)是特洛依木馬程式, 但我還沒有遇過寫iexplorer是木馬的, 那可能是你的iexplorer被感染吧!
我現在能幫你的就是教你如何解決卡巴斯基所說的"物件無法清除,延遲清除"的情況.

通常電腦裡頭物件無法清除的情況都是那個物件被電腦中某執行中的應用程式所使用著, 卡巴斯基指出無法刪除的物件通常也都是被電腦中你中的木馬程式所使用中的物件, 所以和一般情況一樣無法直接刪除使用中的物件.

這時候, 就我所認知的軟體中, 只有"unlocker"這個軟體有辦法刪除應用程式鄭在使用中的物件. 我幫我同學解決刪除木馬物件問題時一定會在他們的電腦裝上此軟體, 這樣才可以刪除卡巴斯基無法刪除的木馬物件.
這裡提供你PC HOME的下載頁, 裡頭有對此軟體的詳細說明:
http://toget.pchome.com.tw/intro/utility_file/utility_file_view/23922.html

安裝完並啟動此軟體後, 先到開始工具列右下角找unlocker的圖示, 在上面點右鍵, 按一下au開頭的選項把他的勾取消掉, 然後就別管他.

按開始-->搜尋, 會出現搜尋的視窗, 選"所有檔案和資料夾", 再按"進階選項"把搜尋設定改一下, 把"搜尋隱藏檔案和資料夾"打勾, 然後在搜尋列打入卡巴斯基提供的木馬物件名稱, 搜尋到後在上面點右鍵-->unlocker-->全部解鎖, 然後再重複一次, 右鍵-->unlocker-->刪除, 再到資源回收筒確認刪除, 這樣就大功告成了!

方法二: (不靠防毒軟體也不管木馬在哪, 自己動手把木馬可能藏匿點清乾淨)

這招很萬用, 是我的法寶之一, 可以把木馬, 間諜, 廣告程式可能躲的地方清乾淨.
隨便開啟一個資料夾, 按工具-->資料夾選項-->檢視, 底下有很多項目, 找最下面的"隱藏檔案和資料夾", 把顯示所有檔案和資料夾打勾, 然後套用->確定.
再到"我的電腦"-->C:磁碟機-->找"Documents and Settings"-->"user"-->裡頭有兩個資料夾是關鍵, 一個是"Cookies", 另一個是"Local Setting". 把"Cookies"資料夾中的檔案除了index以外其他都刪除, 再到"Local Setting"去, 一樣找兩個資料夾:"Temp"和"Temporary Internet Files", 進去把裡面除了index以外的檔案都刪除, 刪不掉的用unlocker解鎖再刪.

我同學中的木馬根據卡巴斯基所列出的物件, 都是躲在"Temporary Internet Files",裡頭, 所以這也是手動清木馬間諜廣告程式的好方法, 我用這招救了超過4台電腦,
希望這對你有幫助.

至於你所說的問題, iexplore.exe\iexplore.exe 是特洛伊木馬 Trojan-DDos. Win32.Resod...詳細情形我不能肯定的說, 不過那很有可能是被木馬程式感染或利用了, iexplorer整個個體是很正常的應用程式, 上網時在應用程序就看的到.

建議你如果以上方法二你試過之後(大部分人問題都因此解決), 還是有掃到木馬的情形, 那建議你拿你的電腦去洽詢幫你裝灌電腦的人或電腦公司吧! 這樣會比較保險, 記住: iexplorer不能刪掉, 刪掉iexplorer電腦會比中木馬時更嚴重的!!!
所以方法一是給你在你的卡巴斯基發生我說的相關情形時解決問題用的,
對iexplorer不可行, 所以先照我方法二所說的進行清除的動作吧! 說不定這樣就解決問題囉! 祝你電腦保持健康壽命!!!

2006-10-07 01:17:57 補充:
卡巴斯基刪除不了的檔案並不需要像其他大大的回答那麼麻煩, 只需搜尋找出卡巴顯示的木馬檔再用Unlocker刪除即可, 使用Unlocker解鎖之後保證可以刪除.

2006-10-06 21:14:43 · answer #1 · answered by Tachen Chen 3 · 0 0

食安問題 嚴格把關

專利手作薑母茶無防腐劑香精滿滿薑片親手現熬

雅虎關鍵字搜尋: [ 暖暖純手作 ] 網址: [ www.黑糖薑母茶.com ]


...推...推....,敬請見諒。

2014-12-21 03:22:32 · answer #2 · answered by 晴峰 1 · 0 0

到下面的網址看看吧

▶▶http://*****

2014-09-10 06:56:17 · answer #3 · answered by Anonymous · 0 0

我提供免費電腦問題諮詢:02-29405818

我只要是~電腦維修~電腦重灌~電腦問題~修電腦~重灌win7~xp重灌~都是找他們

他們到府服務非常方便!!

或是加LINE因該會比較快唷!!~

ID:gmepc168

希望能幫到你

可以跟他們聯絡看看

評價很高...你可以試試看!!^^

電話:02-29405818

或者加LINE~直接線上詢問也可以!

ID:gmepc168

希望能幫到你


http://tw.serviceplus.yahoo.com/booth/seller/Y0193898792

2014-03-13 15:01:37 · answer #4 · answered by Anonymous · 0 0

003候選人講得真的是太好了

2006-10-16 06:47:35 · answer #5 · answered by ? 1 · 0 0

這個木馬程式有些是隱藏檔 官方的掃駭程式.PC.鐵賽.諾頓.都是掃不出來的。

1.惡意病毒:hookit『鍵盤側錄程式』
視窗左下→按開始→按尋找→選檔案或資料夾→名稱輸入hookit
→查詢那邊先找c槽然後d.e.f(看你有幾個都要找一次)
→然後按立即搜尋讓它搜尋一下,
如有找到此檔,代表你的電腦內有『鍵盤側錄程式』,
●處理方式:對著他點一下,然後按一下Delete那顆把它刪掉。

2.惡意程式:smcsvr『木馬程式』
用同樣步驟把hookit換成smcsvr再搜尋一次,
如有找到此檔,則代表您中了『木馬』。
找到smcsvr按Delete是無法刪除的,因為它會說他正在執行。
●處理方式:開始→執行→輸入msconfig→按確定→選擇最右邊的『啟動』→
把SMCsvr.exe(有時候有好幾個)打勾取消(然後先不要按確定或是套用),
到視窗左下→按開始→按尋找→選檔案或資料夾→名稱輸入smcsvr→
然後搜尋smcsvr找到後把它刪除,需重新開機。

3.惡意程式—peep

此為木馬程式則用做遠端遙控並可傳遞受感染之電腦內任何檔案資料。

用同樣步驟把換成poop再搜尋一次,
通常會存放在c:\winnt\system32目錄之下,
●處理方式:找到的檔案不在正常目錄下的都按Delete刪除掉,
(正常之explorer.exe是存放在c:\winnt之目錄之下),
peep.exe木馬程式則用做遠端遙控並可傳遞受感染之電腦內任何檔案資料。

4.惡意程式—service

於網路連線後以TCP方式連線至跳版主機之53port,一般53port為DNS之用

用同樣步驟把換成service再搜尋一次,
正常之系統檔為services.exe,存放於c:\winnt\system32目錄之下,
若電腦有service或非位於c:\winnt\system32目錄下,檔案則可能受到感染。
●處理方式:把不在正常目錄下的檔案,對著他點一下,然後按一下Delete那顆把它刪掉。

5.惡意程式—iexplore

該程式改編自知名偷密碼程式之passwordspy、Backdoor.PowerSpider及PWSteal.Netsnake,
為知名收集密碼資訊程式的變種,
會蒐集受害者所輸入的帳號密碼後以電子郵件方式傳送至中國大陸的某個郵件主機。

用同樣步驟把換成iexplore再搜尋一次,
iexplore.exe被置於c:\windows\system32目錄中(正常位於c:\program Files\Internet Explorer)
●處理方式:把不在正常目錄下的檔案,對著他點一下,然後按一下Delete那顆把它刪掉。

《特別注意》:
其他異常程式:
包括exec3.exe、r_server.exe、hiderun.exe、
gatec.exe、gates.exe、gatew.exe、nc1.exe、
radmin.exe、hbulot.exe
等已知檔名之惡意程式,另需人工檢核是否有異常程式,
如「*.bat」及「*.reg」通常為駭客入侵後安裝惡意程式使用之檔案,
及pslist.exe、pskill.exe、pulist.exe等p開頭之檔案『則為駭客工具檔案』,
以上檔案通常存放於c:\winnt\system32目錄之下。


還不行的話


重灌吧...........

2006-10-06 18:28:54 · answer #6 · answered by 戊己 5 · 0 0

嗯...你可以用安全模式去抓抓看....在知識+找一下有人有教怎麼抓...
可是你要有檔名....
但是如果你有很重要的資料...最好還是先存到隨身碟....然後...
最保險的作法....
還是重灌!
我之前發生過跟你一模一樣的狀況...
我都死撐住不重灌...
結果到後面就越來越嚴重...
只要一上網電腦就當....
連開個資料夾都要5分鐘...
好不容易上了網沒當機....
一次卻跑出100多個視窗....
結果重灌時差點連資料都救不回來..(資料夾開不出來...)
所以你動作要快點免得步我的後塵...Orz
嗯...不是很專業的回答但希望多少可以幫到你....

2006-10-06 09:58:35 · answer #7 · answered by 春分 1 · 0 0

fedest.com, questions and answers