✔ 最佳答案
自我復製木馬(有HijackThis)
呢個死木馬,我(一連線上網),就自我復製,搞到我個cpu,行到100%.咩都做唔到
佢係 C:\Documents and Settings\Administrator,自我復製左5個(內有我的最愛,「開始」功能表,桌面,Cookies的文件)最大一個,去到600mb
用卡巴c基,都刪唔到佢,,,,,,
用virus驅逐艦(網上掃毒)都唔得,,,,,,,
http://www.viruschaser.com.hk/webscan/?color=68b9e1,ff99c1?cure=on
之後聽c兄說,用windows live onecore
http://safety.live.com/site/zh-tw/default.htm
刪木馬,,,,,,,之後開機,唔見左(一部分)起動程式
之後聽yen_0110 兄
(執行唔到任何 EXE FILES
用sreng2 先主程式檔案名改成 .com / .scr )而家正常,可用!!!
以下是(卡巴c基)的掃毒,有o的重復的,因太多相同我刪左o的冇貼上來~
將在電腦重新啟動時被刪除: 木馬程式 Trojan-PSW.Win32.OnLineGames.bs 檔案: C:\DOCUME~1\ADMINI~2.KAI\LOCALS~1\Temp\mhs2.dll
已刪除: 木馬程式 Trojan-PSW.Win32.OnLineGames.bs 執行模組: SVCH0ST.exe\mhs2.dll
未發現: 木馬程式 Trojan-PSW.Win32.OnLineGames.bs 檔案: C:\DOCUME~1\ADMINI~2.KAI\LOCALS~1\TEMP\MHS2.DLL
未發現: 木馬程式 Trojan-PSW.Win32.OnLineGames.bs 執行模組: SVCH0ST.exe\mhs2.dll
已刪除: 木馬程式 Trojan-PSW.Win32.OnLineGames.bs 執行模組: SVCH0ST.exe\mhs2.dll
已刪除: 木馬程式 Trojan-PSW.Win32.OnLineGames.bs 執行模組: SVCH0ST.exe\mhs2.dll
已刪除: 木馬程式 Trojan-PSW.Win32.OnLineGames.bs 執行模組: SVCH0ST.exe\mhs2.dll
已刪除: 木馬程式 Trojan-PSW.Win32.Nilage.avi 檔案: C:\System Volume Information\_restore{B759D9D1-578E-45A2-90F2-DB770335034E}\RP3\A0000466.dll
已刪除: 木馬程式 Trojan-PSW.Win32.WOW.nr 檔案: C:\System Volume Information\_restore{B759D9D1-578E-45A2-90F2-DB770335034E}\RP3\A0000467.exe/NSPack
已刪除: 木馬程式 Trojan-PSW.Win32.Nilage.ara 檔案: C:\System Volume Information\_restore{B759D9D1-578E-45A2-90F2-DB770335034E}\RP3\A0000468.exe
已刪除: 木馬程式 Backdoor.Win32.Agent.air 檔案: C:\System Volume Information\_restore{B759D9D1-578E-45A2-90F2-DB770335034E}\RP3\A0000469.exe
已刪除: 木馬程式 Backdoor.Win32.Agent.air 檔案: C:\System Volume Information\_restore{B759D9D1-578E-45A2-90F2-DB770335034E}\RP3\A0000470.exe
已刪除: 木馬程式 Trojan-PSW.Win32.Hangame.dn 檔案: C:\System Volume Information\_restore{B759D9D1-578E-45A2-90F2-DB770335034E}\RP3\A0000471.exe/NSPack
已刪除: 木馬程式 Trojan-PSW.Win32.OnLineGames.bs 執行模組: SVCH0ST.exe\mhs2.dll
已檢測到: 木馬程式 Trojan.Win32.LipGame.bm URL:
http://www.www2.p0rt2.com/files/epl224bf2.cab\epl.exe
已檢測到: 木馬程式 Trojan-Clicker.Win32.Agent.ac URL:
http://www.www2.p0rt2.com/files/777.cab\vbsys2.dll