是否中了毒???

2007-04-15 5:07 am
我剛洗了機重新安裝window.
一裝好lan card可以上網,
電腦自動彈出一個window
自稱"信息中心"
內容大致話我部腦有d問題叫我去一個網站download

想問如何是好???
是否已中了毒.???
更新1:

CRITICAL ERROR MESSAGE--REGISTRY DAMAGED AND CORRUPTED TO:FIX this problem: open internet explorer and type:www.registrycleanerxp.com once you load the web page close this message window

回答 (3)

2007-04-15 6:57 pm
✔ 最佳答案
可往http://www.safer-networking.org/ct/home/index.html
免費下載 Spybot - Search & Destroy ;
或往
http://www.spywareterminator.com/dnl/landing.aspx
下載 Spyware Terminator
嘗試檢查和掃除!
Please also install a Firewall

http://www.personalfirewall.comodo.com/download_firewall.html?currency=USD&region=Asia%20%26%20Pacific&country=HK
2007-04-17 11:02 am
洗機、重灌、備份、還原
無需再用掃毒程序及解毒

1.準備1隻無毒的98boot機碟,磁碟內容如下:
 IO.SYS、MSDOS.SYS、COMMAND.COM、SYS.COM、GDISK.EXE
 及G1-DEL.BAT

2.把重要文件備份到光碟後,便可以開始洗機
 (第1部硬碟所有分割區都會從零開始!)

3.把BIOS First Boot Device設定為Floppy

4.用98boot機碟BOOT機,在DOS執行:G1-DEL.BAT(按Enter鍵)

5.見到「GDISK (I) Master Boot Record reinitialised」便取出98boot機碟及reboot

6.進入C:後,放入XP SP2系統光碟

7.把BIOS First Boot Device更改為CDROM再開機

8.見到「Boot from CD/ROM:Press any key to boot from CD...」便按任何鍵繼續

9.見到「歡迎使用安裝程式」(按Enter鍵)

10.見到「Windows XP授權合約」(按F8鍵同意)

11.見到「下列清單顯示這部電腦上的現存磁碟分割及未分割空間」,
  選擇「C:磁碟分割1」(按Enter鍵)

12.選擇「將磁碟分割格式化為FAT檔案系統」(按Enter鍵)

13.見到「由於這個磁碟分割大於2048MB,
  安裝程式會將它格式化成FAT32檔案系統」(按Enter鍵)

14.選擇「保留目前的檔案系統(不做任何變動)」(按Enter鍵)

15.安裝XP SP2及磁碟重組後,在桌面把gdisk.exe及ghost.exe複製到d:\

16.把pdump.bat及pload.bat複製到a:\及d:\

17.把BIOS First Boot Device設定為Floppy

18.用98boot機碟boot機後,在dos執行:pdump.bat(按Enter鍵)

19.把BIOS First Boot Device設定為Hard Disk

20.用NERO製作98boot機光碟,把gdisk.exe及ghost.exe放入去.

  以Nero OEM 6.3.1.26為例,步驟如下:

   1.左擊Nero StartSmart圖示

   2.出現「歡迎使用Nero!」畫面,如下:
     「第一步,選擇右上角的光碟類型(CD或DVD)
      第二步,選擇上面五種類型
      第三步,挑選一項工作
      按一下開始」
    在這個畫面,由左至右排列著6個圖示:
      1.「常用功能」圖示
      2.「資料」圖示
      3.「音效」圖示
      4.「數位相片和影片」圖示
      5.「複製與備份」圖示
      6.「附屬程式」圖示

   3.左擊「CD」或「DVD」圖示
    (被選取的光碟機圖示會呈現「紅底白字」)

   4.把滑鼠停放在「資料」圖示的上面,左擊「製作開機光碟」

   5.進入Nero Express(光碟內容)畫面後:
      1.可以左擊「增加」按鈕,把資料加入光碟
      2.也可以直接把資料拖放到白色方塊中
       (即「名稱、大小、類型、修改日期」的下面)
      3.左擊「下一步」

   6.在Nero Express(選擇開機映像檔)畫面:
      1.把98boot機碟放入A:
      2.左擊「讀取開機片」
      3.左擊「下一步」

   7.在Nero Express(最終燒錄設定)畫面:
      1.燒錄後自動比對光碟資料與原始資料(打勾)
      2.左擊「燒錄」

   8.進入「燒錄過程」畫面後開始燒錄!
    燒錄完畢後,彈出「已完成資料比對」對話方塊:
      1.左擊「確定」
      2.左擊「下一步」
      3.左擊「結束」
    彈出 儲存專案「是否要儲存專案?」對話方塊:
      1.左擊「否」

   9.左擊右下角「結束」圖示(白色圈,圈內有條白色線),退出Nero燒錄程式.

說明:

1.GDISK.EXE是NORTON GHOST的分割程式.

2.為了禁止病毒寫入98boot機碟,在放入98boot機碟前,先行關閉磁碟的寫入口.

3.G1-DEL.BAT的內容如下:
:G1-DEL.BAT
@ECHO OFF
CLS
GDISK 1 /DEL /ALL
GDISK 1 /CRE /PRI /SZ:10000 /FOR /Q /V:DISK1-1 /Y
GDISK 1 /CRE /PRI /SZ:10000 /FOR /Q /V:DISK1-2 /Y
GDISK 1 /CRE /PRI /SZ:10000 /FOR /Q /V:DISK1-3 /Y
GDISK 1 /CRE /EXT
GDISK 1 /CRE /LOG /FOR /Q /V:DISK1-5 /Y
GDISK 1 /P:1 /ACT
SET COMSPEC=A:\COMMAND.COM
A:
SYS C:
GDISK 1 /MBR
REM
REM 以上是假設硬碟容量是80GB,
REM 建立3個10GB主要分割區及1個擴展分割區,
REM 在擴展分割區建立邏輯分割區.
:END

4.pdump.bat的內容如下:
:pdump.bat
REM 養成分區的習慣:把系統及資料分區(系統放在c:,資料放在d:).
REM 把整個「系統c:」的分割區變成一個檔(d:\00.gho).
d:\ghost -clone,mode=pdump,src=1:1,dst=d:\00.gho -auto -sure -z7 -rb
REM 在「-」的前面要有一個空格,其他地方都不可以有空格.
:end

5.pload.bat的內容如下:
:pload.bat
REM 萬一有甚麼風吹草動,只要在dos執行d:\gdisk 1 /mbr (reboot)
REM 然後再做下一行.無需再用掃毒程序及解毒.
d:\ghost -clone,mode=pload,src=d:\00.gho:1,dst=1:1 -auto -sure -rb
REM 在「-」的前面要有一個空格,其他地方都不可以有空格.
:end

6.請參考:

 1.Edward的回應:http://hk.knowledge.yahoo.com/question/?qid=7006063001766

 2.Norton Ghost 2003的dos常用指令教學:
  http://etforum.net/archiver/?tid-1402.html

 3.Switches GDisk:
  http://service1.symantec.com/SUPPORT/ghost.nsf/docid/2000030715304425/
2007-04-15 6:19 am
是,中了毒= =

如何刪除木馬病毒?

最簡單的方式:
重新開機時, 不斷按 F8, 選擇進入安全模式,
在安全模式下用你的掃毒程式掃毒,
一般的病毒都能強迫刪除
但超強的病毒就得用以下的手動方式了.
--------------------------------------------------------------------------------------------------------------
通常我都是先記下病毒名稱與中毒檔案名稱,接著查詢網路上是否有徹底手動刪除此病毒的方式,大多要"徹底刪除"病毒的話,大多需在[執行]裡輸入regedit接著再一一將病毒徹底刪除,此法才是徹底刪除病毒的方式,單純在C槽或D槽刪除檔案有時只是刪除表面病毒而已。
---------------------------------------------------------------------------------------------------------------
強力清除 木馬程式病毒 壓縮檔 (Powermv. zip) 網址
http://dl.filseclab.com/down/powerrmv.zip
(此程式也可在安全模式下進行刪除受病毒感染之檔案)

此檔案程式可以強力清除受到木馬程式感染的病毒(部分受感染病毒很難清除,便可使用此程式 “強制” 清除受木馬感染的檔案).
a. 開啟 “強力清除木馬程式病毒 壓縮檔”
b. 在 “PowerRmv.exe” 點兩下後,會出現一個要你們輸入 “檔案名稱” 的欄位,這個輸入檔案名稱的欄位旁有一個正方形圖示,可以從這個圖示點入去尋找受到木馬感染的檔案(也就是說你們要先記下被木馬程式病毒感染的 1.檔案名稱及2. 位置)
c. 找到受感染檔案之後,按確定.
d. 將 “抑制檔案再次生成” 打勾.
e. 最後按 “清除” 便可強制清除受到木馬感染的病毒.
-------------------------------------------------------------------------------------------------------------
強烈建議重要資料或私人資料儲存於 D 槽或 E 槽,
這樣到時如果病毒感染情況嚴重到只能重灌,
那麼 D 槽跟 E 槽的資料還能完全地保留下來,
因為重灌時基本上都是灌 C 槽而已, 意味著所有 C 槽的資料會全部刪除,
若是你擔心資料有病毒, 會為重灌之後帶來困擾,
建議你先做個完整掃瞄較為保險囉...
使用卡巴斯基防毒軟體來掃毒,卡巴斯基網站都有提供1個月的試用版!
先把木馬掃除以後,再決定要不要花錢繼續使用
試試看全國公認第一名的防毒軟體。
http://www.kaspersky.com.tw/    卡巴斯基試用版下載處
(記得要下載Key.才能正式啟動卡巴斯基)

如果您知道病毒位置的話.可使用「費爾木馬強力清除助手」,他有很強的檔案刪除能力,並有可以設定檔案不會重生的功能。
http://dl.filseclab.com/down/powerrmv.zip
以下是「費爾木馬強力清除助手」使用的說明:
1.釋放 PowerRmv.zip 到一個目錄,然後執行其中的 PowerRmv.exe 啟動「費爾木馬強力清除助手」。在「檔案名」中輸入要清除的 PWSteal.Lemir.Gen 木馬檔案名。比如如果您在第1步中記下的檔案名是 C:\Windows\hello.dll,那麼這時就輸入它;
2.按「清除」。這時程式會詢問你是否要舉報此病毒到費爾安全實驗室,建議點「是」表示同意。接著程式會繼續提示是否確定要清除它,仍然選「是」;
3.之後,如果此木馬被成功清除程式會提示成功;或者也可能提示此木馬無法被立即刪除需要重新啟動電腦。無論是哪種情況請點選「確定」.
4.最後,如果程式前面提示了重新啟動電腦後才能清除那麼請重新啟動您的電腦,在電腦重新啟動後這個木馬應該就被清除掉了。
5.必要時候請勾選抑制病毒選項,防止重生.

此方法若還是無法將病毒清除的話.請開至安全模式下手動移除病毒.
當然還是重灌會清的比較乾淨.如需要我可提供XP圖文詳細的重灌網址.
裝個NORTON啦~~~

請問閣下有冇安裝了防毒軟件!
如果有就開左佢!檢查一次!
如果冇!
閣下可以試用一下AVG
在官網可以下載

有毒...你可以「洗機」(警告:所有資料將會遺失)你先複製所有資料去光碟,再重新開機。再猛按F11(一按開機制便猛按F11)我都試過


※電腦為何會中毒※
因為有人在散播
寫了會破壞.搗蛋的程式
以各種方式傳到你家的電腦
自動執行
電腦中毒原因大致上有下列幾項
1.手癢隨手亂下載東西
2.好奇心驅使打開一些誘人的信件
3.隨意亂上不知名網站
4.防火牆關掉 以致於病毒入侵
5.微軟弱點沒捕 以至於網路攻擊直接攻進你電腦
關於網路散佈電腦
1.有人刻意散佈
2.有人倒霉中木馬 變成幫駭客主動攻擊他人電腦的"疆屍"
製造病毒原因
1.有人為了發洩
2.有人為了好玩.好奇.甚至報仇
3.有一些是盜你重要資料為主(信用卡號.遊戲密碼.甚至公司的秘密電子檔)
電腦也瘋狂…
當使用者發現電腦有下列情況時,應該就是您的電腦起笑囉…
一、檔案長度、日期改變
一般套裝軟體執行檔的時間, 應該都是該產品的出廠日期,如果檔案的時間無緣無故變成系統時間時,或是檔案長度和原先的不一樣時,這表示檔案內容曾經被更改過,電腦很有可能被病毒感染了。
二、系統執行速度下降
覺得電腦執行速度越來越慢,或是系統載入執行檔的時間越來越長時,可能是因為電腦中毒了。一般常駐型的電腦病毒在常駐記憶體後,會強搶 CPU 的時間及記憶體空間,而非常駐型電腦病毒則會在寄主程式被載入系統的那一剎那間,伺機感染3~5個檔案,這兩種行為, 都會造成系統執行速度變慢。
三、檔案無故消失、I/O 動作改變
有些病毒會刪除檔案, 造成檔案無故的消失; 另有些病毒會使得列印失效、DIR 不同的軟碟卻得到相同的內容...等I/O 動作的改變,造成電腦使用的阻礙。
四、奇怪的錯誤訊息、演奏美妙音樂
當螢幕上好端端的突然出現一些訊息,如:"Today is Sunday! Why do you work so hard?...."、或是螢幕上出現了一堆鬼臉符號或字不斷的往下墜落、 或是電腦突然演奏起美妙音樂、或是出現"釣魚台是中華民國領土…." 等,這些都是病毒所為。
五、系統經常無故當機
有些病毒如 "Crash", "512", "Datacrime"; 等, 都會造成系統當機,所以, 當使用者感覺到電腦常常當機時,除了懷疑硬體問題外,還應當考慮到病毒的問題。根據一些電腦維修中心的人員透露:大約一半以上送廠維修的電腦, 都是病毒的問題,所以, 如有上述現象時,不妨先用掃毒程式檢查一下,以減少額外的維修費。


收錄日期: 2021-04-26 13:00:17
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20070414000051KK05339

檢視 Wayback Machine 備份