1.我的電腦中了毒類似木馬病毒,電腦正常開機開到一半就會重新開機,而且會出現Windows開機未成功的畫面。
2.我用「安全模式」開啟電腦到是可以,但是我用我的掃毒程式掃毒,病毒檔移除後再掃一次還是出現,讓我很困擾。
以上的問題就是我的電腦的徵召,請大家幫幫我協助解決這些問題
,謝謝!
2007-02-04 10:17:05 · 4 個解答 · 發問者 ? 2 in 電腦與網際網路 ➔ 軟體
3.我開電腦時更嚴重了,安全模式不一定能開啟。就算開啟了,過不久又會自動重新開機。之後主機還會發出「豍」的聲音,螢幕整個黑掉。
2007-02-05 07:20:59 · update #1
你先找到病毒的名稱,才知道要怎麼幫你~~
不然也不知道要怎麼處理,因為每個病毒的處理方式都不一樣的^^
2007-02-05 18:18:08 · answer #1 · answered by sp167432 6 · 0⤊ 0⤋
本人解此毒已完成解毒多台PC在此提供您以下兩種方式以便您解決此病毒
Pwsteal.trojan 木馬病毒或是其他病毒 最簡單又方便的解毒方式
當您電腦中了這隻 Pwsteal.trojan
(或是其他病毒或其他木馬惡意程式)
電腦會一直跳出一個病毒警告小視窗 = 掃毒軟體說清除失敗 刪除 失敗
=================================
第一種 解毒 解決方式
一開始您的防毒軟體 他會跳出 視窗告訴您
此病毒 清除失敗 或是 刪除失敗
您先開啟 Windows 工作管理員
同時一起按鍵盤上的這三個按鍵[CTRL]+[ALT]+[DEL]
開啟 Windows 工作管理員 = 在 應用程式 的地方
您會看到 您電腦 當時 的工作項目
點選您的防毒軟體工作項目
例如 = 您是安裝Norton防毒軟體 或是 Pc-cillin
點選正在工作的防毒軟體項目之後
= 在點選 工作結束 = 關閉Windows工作管理員
接下來進入=>趨勢科技****掃毒
http://housecall.antivirus.com/housecall/start_corp.asp
進入之後
點選中間的
Please Select your Location:
選擇=> Taiwan => 按 => GO
會自動下載掃毒引擎.病毒碼
別忘記囉=要點選您要掃描的資料夾=開始掃描=要點選左邊的=>刪除病毒
掃描好了您的電腦之後=去你的防毒軟體看看吧
您會看到您剛剛中毒的病毒以被隔離
在將隔離的病毒刪除=ok
重新開機
==================================
第二種 解毒 解決方式
1.開機時, 按F8, 選擇"安全模式(含網路功能)"進入windows.
(或是以其他未中毒電腦下載。下列掃毒程式)
1.下載趨勢的掃毒程式(未安裝防毒軟體者亦可使用, 複製下列網址下載).
http://www.trendmicro.com/ftp/products/tsc/sysclean.com
2.下載最新病毒定義碼, 並與掃毒程式放於同一資料夾.
http://www.trendmicro.com/ftp/products/pattern/lpt480.zip
(下載lpt480.zip後, 解壓縮至 sysclean.com 同一個資料夾)
下載解毒程式, 解 WORM_KELVIR.A
http://www.trendmicro.com/ftp/products/tsc/tsc.zip
(下載tsc.zip後, 解壓縮) 解壓縮後執行 tsc.exe 解毒程式
3.執行sysclean.com(連擊滑鼠左鍵) 開啟 掃毒 程式 按 下方的 Scan 開始 掃毒
4.開始掃毒, 如果發現病毒會將病毒自動移除.
亞諾方舟
http://u3301.myweb.hinet.net
2007-02-05 02:53:16 · answer #2 · answered by 陳懷安 3 · 0⤊ 0⤋
基本快速發現及移除惡意程式方法
一、 關閉所有已知對外連線程式,在確定網路沒有正常對外連線情況下,開啟cmd.exe,輸入利用「netstat -an -p tcp」指令清查異常對外通訊的應用程式,檢查是否有對外TCP 53及80 port連線,觀察是否具惡意程式特質,並注意VNC、Terminal Service 等遠端遙控5800、5000 and 3389 port之不明外來遙控連線。若使用者本身有安裝遠端遙控程式如VNC或Terminal Server,建議更改預設連線port,並設定存取連線之IP,以防駭客使用該遠端遙控程式。
二、 檢查登錄編輯器(Registry):清查HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrent VersionRun等自動啟動路徑下是否有「iexplore.exe」、「peep.exe」、「r_server.exe」及「hiderun.exe」等字樣之機碼,若存在的話將該機碼刪除。
三、 檢核微軟系統目錄中(路徑大多為C:WINNTSYSTEM32)是否存在下列異常檔案,並刪除之:
(一)、惡意程式—peep.exe:通常會存放在c:winntsystem32目錄之下,執行後會自動產生explorer.exe於c:winntsystem32目錄(正常之explorer.exe是存放在c:winnt之目錄之下),並於網路連線後自動連線至跳板主機之80port,一般80port為網頁主機之用,peep.exe木馬程式則用做遠端遙控並可傳遞受感染之電腦內任何檔案資料。
(二)、惡意程式—service.exe:正常之系統檔為services.exe,存放於c:winntsystem32目錄之下,若電腦有service.exe或非位於c:winntsystem32目錄下之services.exe檔案則可能受到感染。Service.exe執行後會產生MFC42G.DLL及WinCom32.exe等兩個檔案,並於網路連線後以TCP方式連線至跳版主機之53port,一般53port為DNS之用,且是以UDP方式連線。
(三)、惡意程式—iexplore.exe:iexplore.exe被置於c:windowssystem32目錄中(正常位於c:program FilesInternet Explorer),該程式改編自知名偷密碼程式之passwordspy、Backdoor.PowerSpider及PWSteal.Netsnake,為知名收集密碼資訊程式的變種,會蒐集受害者所輸入的帳號密碼後以電子郵件方式傳送至中國大陸的某個郵件主機。
(四)、其他異常程式:包括exec3.exe、r_server.exe、hiderun.exe、gatec.exe、gates.exe、gatew.exe、nc1.exe、radmin.exe、hbulot.exe等已知檔名之惡意程式,另需人工檢核是否有異常程式,如「*.bat」及「*.reg」通常為駭客入侵後安裝惡意程式使用之檔案,及pslist.exe、pskill.exe、pulist.exe等p開頭之檔案則為駭客工具檔案,以上檔案通常存放於c:winntsystem32目錄之下。
四、 重新開機並注意電腦對外通訊情形。
2007-02-04 20:27:29 · answer #3 · answered by 自在 7 · 0⤊ 0⤋
你好
你可以先試試看線上掃毒
所有防毒的線上掃毒:
http://www.twbbs.net.tw/775184.html
首先進入安全模式
進入安全模式教學:
http://www.twbbs.net.tw/1242144.html
接下來開始清除病毒
1.關閉系統還原 如何關閉系統還原?!這邊有教學 ..http://www.twbbs.net.tw/index.php?module=article&action=index&titleId=1437464
2.進入安全模式
3.刪除該病毒機碼 >開始-->執行",輸入 regedit,>編輯>搜尋(winfind.dll )>刪除
4.依照路徑刪除檔案&費爾木馬清除助手http://www.filseclab.com/cht/tech/trojan-horse.htm(記得點選防止再生)或者KillBox 刪除檔案器http://tokyo.cool.ne.jp/tw0416/KillBox.exe試試吧!!
5.一般模式下掃毒~解決了即可重開還原
*費爾清除工具一定要點選防止再生~還有一定要確認沒有其他病毒!!
刪除完病毒後 一定要做好準備 記得把登入檔也刪掉喔
教學 http://www.twbbs.net.tw/1437452.html
2007-02-04 14:50:28 · answer #4 · answered by ? 2 · 0⤊ 0⤋