我今天用賽門鐵克的線上掃毒它的結果出現了下面這些...
D:\sxs.exe 感染了 Infostealer.QQRob.A
C:\WINDOWS\system32\dirshell.exe 感染了 Infostealer.QQRob.A
C:\WINDOWS\system32\egtxkb.dll 感染了 Infostealer.QQRob.A
C:\WINDOWS\system32\egtxkb.exe 感染了 Infostealer.QQRob.A
C:\WINDOWS\system32\heysgj.dll 感染了 Infostealer.QQRob.A
C:\WINDOWS\system32\heysgj.exe 感染了 Infostealer.QQRob.A
C:\WINDOWS\system32\newdirshell.exe 感染了 Infostealer.QQRob.A
C:\WINDOWS\system32\QQhx.dat 感染了 Infostealer.QQRob.A
C:\Documents and Settings\All Users\Documents\8.0MoreOpen.exe 感染了 W32.Looked.P
2007-03-21 18:10:52 · 3 個解答 · 發問者 宗易 2 in 電腦與網際網路 ➔ 軟體
用了黑龍先生的辦法之後
我發現我沒辦法把那一個防護軟體給移除掉耶~
它都卡在大約1/3的地方就不動了
請黑龍大大解惑.謝謝^^
2007-03-22 18:33:27 · update #1
剛剛出爐的最佳解答別人用有效.當然你也不例外.不需要繁瑣步驟.只要更換防毒.夠簡單吧!!
獲選最佳解答
無法解決請先下載以下防毒.{還不要安裝}
軟體名稱:Panda Antivirus Titanium 2006鈦金版
軟體版本:2006
授權類型:共享軟體
支援語系:繁體中文
鈦金版 2006 防毒軟體+反間諜程式 - PAT
圖片參考:http://www.pandasoftware.com.tw/html/Download/Titani1.gif
Windows XP 32 bits/2000 Pro/Me/98
對抗所有類型病毒的最大防護http://www.pandasoftware.com.tw/5Frame.asp?iFramePage=NewDowniFrame.as
e 開始下載
e 國內 HTTP 站 (2) 下載 (下載速度較快)
e 國內 HTTP 站 (3) 下載 (下載速度較快)
e 國內 FTP 站 (2) 下載 (下載速度較快)
e 國內 FTP 站 (3) 下載 (下載速度較快)
下載好在來移除你的防毒{因為防毒軟體大都不相容不先移除的話會造成系統錯亂}接下來安裝防毒{安裝完重新啟動電腦}開機後他會自動更新病毒碼.{完成後必須在一次重新啟動電腦}
重新開機後進行掃描整個電腦!!發現病毒自動清除不用你動手清除!!
清完病毒後選取網頁上方的 工具 點選 網際網路選項
然後在
先點選
Temporary Internet Files中的 刪除
1.cookie
2.刪除檔案...
3.記錄(History) 中的 清除紀錄
就可以刪除了
備註 : 目前已知該病毒的傳染方式為
你的電腦中 有該病毒的下載網頁
因為該病毒是利用 JAVA 的寫法 ( .JS檔)
所以每次開啟 IE 就會自動開啟
並會利用機會 傳染到防毒低的網站上
所以 一定要將 所有的瀏覽紀錄刪除
不然就算你刪除該病毒 但是沒刪除該病毒的下載網站一樣會再次中毒的
再配合魔法兔子就萬無一失了
魔法兔子6.10
★。下載點。★http://ec.softking.com.tw/sale/download.asp?id=1
下載好點優化王-清理系統在來清理資源回收最後再優化你的系統就ok嚕!!!
執行以上步驟包你病毒一掃而空
2007-03-25 11:10:55 補充:
超級兔子魔法設定
檔案下載
http://toget.pchome.com.tw/intro/utility_system/utility_system_tweak/11519.html
http://ec.softking.com.tw/sale/download.asp?id=1
安裝好點優化-移除軟體-智能移除.點選裡面的熊貓就可以移除了
2007-03-25 11:13:21 補充:
檢查您的系統是否還有Panda若有請清除.
C:Program files 下的Panda
C:Program files 下的 Panda
C:Program filesCommon Files 下的 Panda
打開檔案總管 WindowsAll usersApplication DataSymantec (刪除 Panda資料夾)
打開檔案總管 WindowsApplication DataSymantec (刪除 Panda資料夾)
2007-03-25 11:13:36 補充:
按 "開始" -- "執行" -- 輸入 regedit --確定--打開 HKEY_LOCAL_MACHINE
資料夾--開啟 Software-- 找到名 Panda的資料夾--刪除
2007-03-21 18:36:29 · answer #1 · answered by 寶貝 7 · 0⤊ 0⤋
Infostealer.QQRob.A這隻太新了,建議版大將病毒碼更新到最新候關閉系統還原、清理磁碟、清理IE內之檔案、資料、離線網頁、Cookie>確定後關機。
靜候30秒以上時間再開機進入安全模式底下進行全機掃瞄,並將掃描到隔離區檔案全部刪除後再開機進入正常模式底下進行手動刪除法。
http://www.symantec.com/security_response/writeup.jsp?docid=2006-071212-0124-99&tabid=2 這個連結網頁必須仔細看清楚病毒如何影響系統或需備份光碟來修復電腦。
W32.Looked.P 手動刪除法 : [假如於右邊視窗中找不到文件名稱請下載執行UnHookExec.inf這個檔案來重新開啟登錄編輯器.]
左下角開始>執行>輸入regedit>Enter
於開啟的登錄編輯器輸入
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右邊視窗中刪除其值
"load" = "%Windir%\rundl132.exe"
退出登錄編輯器.
2007-03-21 21:21:13 · answer #2 · answered by 自在 7 · 0⤊ 0⤋
你的電腦中毒了被植入了許多病毒子檔,這此檔案可以手動解除的,不必要卡時間及精神去重灌系統。你可先照其它網友建議作法試試看,如有需要歡迎參考 http://tw.user.bid.yahoo.com/tw/show/aboutme?userID=chstarking&u=%3Achstarking 歡迎來電!
2007-03-21 18:45:37 · answer #3 · answered by ? 3 · 0⤊ 0⤋