緊急求救,中左病毒(好似係torjan)

2007-01-07 12:40 pm
我部腦中左十分可怕的病毒,仲好似唔止一種,係好似有好多種!!
有好多症狀:
我個Norton anti-virus話我知佢KO左幾個exe,類似2071.exe, sd151.exe之類(其中有D有Torjan.乜乜咁樣)
個Norton internet security又recommend我block好多奇怪exe連線的要求
windows不斷彈出rundll不能開啟C:/WINDOWS/SYSTEM32/裏面唔知乜dll
IE首頁變左大陸網
IE無lala多左條toolbar


有無人可以話我知係咪中左木馬??
聽人講木馬係洗Harddisk都無用的,係咪??(我試過,好似係,但唔肯定~)
如果係,有乜方法剷木馬??佢地好煩!!有無免費的software或者link可以提供??

回答 (2)

2007-01-07 10:54 pm
✔ 最佳答案
從你提供的資料來看,是中了內地的木馬和廣告間諜程式。

注意:如果有不明的程式要求連線,請用防火牆拒絕該請求(BLOCK/Deny)。

解決方法如下:

1. 請先更新你的防毒軟件
2. 重新開機,在未進入Windows 前按F8 多次,選擇並進入安全模式。
3. 用你的防毒軟件進行全系統掃描
4. 這時應該還有未清除的木馬/廣告間諜程式,請用
AVG Anti-spyware:
http://free.grisoft.com/doc/20/lng/us/tpl/v5

5. 由於上述國外軟體未必能有效清除內地的廣告間諜程序,請使用國內知名防毒軟件公司的清除工具(免費):

瑞星卡卡上網安全助手:http://tool.ikaka.com/

金山毒霸系統清理專家:http://www.duba.net/zt/ksc/

為了正確的顯示簡體字,請先安裝Microsoft的AppLocale:

http://toget.pchome.com.tw/intro/utility_other/23153.html

6. 為了徹底清除所有惡意軟體,請到下列任何一個論壇讓專家檢查電腦狀況(並清除餘下的惡意軟體):

論壇一.
香港討論區的電腦保安問題論壇(需免費註冊):
http://www3.discuss.com.hk/forumdisplay.php?fid=290
求助前請先看並按照指示求助:
http://www3.discuss.com.hk/viewthread.php?tid=1223862&extra=page%3D1

論壇二.

http://www.cisrt.org/bbs/forumdisplay.php?fid=2

這裡的都是中國反病毒專家,能協助你移除難纏的病毒。
(建議少用廣東方言,否則他們會不明所指)

a.註冊(免費)b.下載System Repair Engineer(SREng)

http://www.cisrt.org/bbs/viewthread.php?tid=42&extra=page%3D1
c.按步驟掃描電腦
d.把掃描紀錄貼到:
http://www.cisrt.org/bbs/forumdisplay.php?fid=2
e.按專家的指示做
2007-01-07 9:29 pm
你的情況我都經歷過, 之後才發覺那隻光碟有事.

重灌是最好的方法. 如果有gdisk.exe及ghost.exe就更加好.

無論有無毒都要先把重要的資料備份到光碟去, 重灌後再檢查.

把系統及資料分區(系統放在c:, 資料放在d:).
系統崩潰可以重灌, 資料損失就真是欲哭無淚啦.
從現在開始就養成這種分區的習慣吧, 萬一有甚麼風吹草動都不用怕.

請把gdisk.exe及ghost.exe放在d:\
重灌後在dos執行「d:\ghost -clone,mode=pdump,src=1:1,dst=d:\win.gho, -auto -sure -rb」,
這樣便把整個「系統c:」的分區變成了一個檔(d:\win.gho)

還原方法只要在dos執行「d:\ghost -clone,mode=pload,src=d:\win.gho:1,dst=1:1, -auto -sure -rb」即可.

備註:在「-」的前面要有一個空格,其他地方都不可以有空格.


收錄日期: 2021-04-25 20:02:13
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20070107000051KK00692

檢視 Wayback Machine 備份