請問一下..誰可以救救我的電腦!我電腦是一俏不通!!!最近中了avp.exe的毒....請問一下我該如何做處置....我的防毒軟體是賽門鐵諾的.不過殺不暸它....如果可以請說詳細一點~~謝謝
2007-02-23 06:12:29 · 4 個解答 · 發問者 DA 1 in 電腦與網際網路 ➔ 軟體
版大:
恕我問一句無禮的話:您的防毒軟體是正版的嗎?
在賽門鐵克防毒中心可以輕易的查到這隻木馬與變種就有上百隻,而且發現時間是2002.09.10新變種發現於2007.02.13[W32.Depress@mm],因為都是英文版面,於轉譯中難免有語義偏差,請自我斟酌。
若是無法將病毒碼自動更新到最新,請進入這裡以手動方式進行下載[http://securityresponse.symantec.com/avcenter/defs.download.html],請選擇適用之版本與語言之後進行病毒碼之手動更新與下載。[我不是使用這套防毒軟體,所以無法幫您查看是否須驗證,請自行參考。]
請看看以下的附加值與手動刪除法
當W32.Depress@mm 運行, 它做以下:
一些變形顯示這則假消息:圖示:http://www.symantec.com/content/en/us/global/images/threat_writeups/2002-091213-3300-99.1.gif
蠕蟲複製自己對驅動C 根目錄和設置拷貝的屬性對掩藏。文件名任意地被選擇從由蠕蟲運載的名單。這一些例子:
TeenSex.exe
XXXpasswords.exe
SpongeBob.exe
Scooby.exe
CreditReport.exe
Links.exe
LetsRoll.exe
patch.exe
IE6patch.exe
Win98patch.exe
KlezFix.exe
Norton2003.exe
AVP.exe
September11.exe
Osama.exe
Anti-Taliban.exe
蠕蟲增加價值
Depression /Silent
對登記鑰匙
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
蠕蟲送自己到所有聯絡在Microsoft Outlook 本地地址
注意 : 一個變形無法成功地創造它的拷貝, 並且它不增加價值來登記鑰匙。
刪除動作:
1把您的防毒軟體病毒碼更新到最新併進到安全模式下[先決條件必須把系統還原關閉]進行全機掃瞄,把所有掃進隔離區的檔案全數刪除
2刪除其附加價值Delete the value
Depression /Silent
[對登錄編輯器]from the registry key
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[開始>執行>輸入regedit >Enter]
Click Start, and click Run. The Run dialog box appears.
Type regedit and then click OK. The Registry Editor opens.[開啟登錄編輯器輸入]
Navigate to the key
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
In the right pane, delete the value
[搜尋以下附加之價值進行刪除動作]
Depression /Silent
Exit the Registry Editor.
2007-02-23 07:04:29 · answer #1 · answered by 自在 7 · 0⤊ 0⤋
偽裝檔名= ="
好廢的病毒= ="
不過也有可能是真的= ="
麻煩請詳細敘述您的電腦狀況= ="
謝謝= ="
2007-02-23 07:12:17 · answer #2 · answered by 神奇 - 空に瞬くひかり 7 · 0⤊ 0⤋
您之前有用過卡巴嗎??
因為avp.exe這應該是卡巴的執行檔,如果有安裝過,應該是沒有移除乾淨喔
2007-02-23 06:22:01 · answer #3 · answered by ? 2 · 0⤊ 0⤋
http://tw.knowledge.yahoo.com/question/?qid=1106112302176
yahoo知識裡這篇相關的已解決
請連結到上面網址
提供你參考
2007-02-23 06:21:54 · answer #4 · answered by ? 4 · 0⤊ 0⤋