★請問NOD32掃到病毒後怎麼刪除?★

2007-08-08 9:38 pm
最近用NOD32掃毒,我是點深入分析,

結果掃除這4個病毒,

C:\Program Files\ESET\nod32fix.reg - Win32/HackAV.G 應用程式

C:\System Volume Information\_restore{A68EA887-D4B7-4602-B135-9B118A67CD91}\RP55\A0041313.exe ?NSIS ?zcomcli_sc.exe - 可能已變更的 Win32/TrojanDownloader.Agent trojan

C:\System Volume Information\_restore{A68EA887-D4B7-4602-B135-9B118A67CD91}\RP56\A0041445.reg - Win32/HackAV.G 應用程式

C:\System Volume Information\_restore{A68EA887-D4B7-4602-B135-9B118A67CD91}\RP60\A0041792.reg - Win32/HackAV.G 應用程式

然後我把他們移到隔離區,再來要怎麼刪除呀?

還有NOD32紅色代表病毒,咖啡色代表隔離,請問黑色代表什麼呀?

請專家幫幫我!謝謝!
更新1:

就是不會才問呀! 而且這軟體是人家幫我裝的!我哪知道正版或盜版呀?= ="

回答 (5)

2007-08-22 9:01 pm
✔ 最佳答案
你不但中了木馬,還中了AV終結者病毒,快到我的部落格看說明:
http://tw.myblog.yahoo.com/feeling-mylover/article?mid=237&prev=510&next=206&l=f&fid=9
最好再用離線掃毒,將病毒殺光光。
最好的處理是1.離線掃毒,2.線上掃毒,3.PC自己掃自己(單機掃毒),處理的難度也是一樣1.2.3.。
但離線掃毒有個原則,被攻擊的掃毒軟體後掃,如你的PC如安裝諾頓,那離線掃毒時先用卡巴斯基掃,再用諾頓。如你的PC如安裝卡巴斯基,那離線掃毒時先用諾頓掃,再用卡巴斯基。因為被病毒攻擊的掃毒軟體,無法在第一時間掃到毒並予以清除,如果是PC-Cilline被攻擊,請用卡巴斯基或諾頓掃。
離線掃毒建議使用的掃毒軟體是卡巴斯基、諾頓,如果還需要的時候只會用到第三套PC-Cilline。因為我試過近10套掃毒軟體,屬上述3套最有效。

圖片參考:http://tw.yimg.com/i/tw/blog/smiley/39.gif
單套掃毒軟體的離線掃毒流程:(可以將硬碟分成2個Partitions,一個安裝卡巴斯基,一個安裝諾頓)
1.將PC的硬碟取出,用外接盒或轉接線接上PC硬碟,用另一台沒有病毒的電腦(先上網更新病毒碼)來掃毒,最好用卡巴斯基6.0以上(或諾頓)來掃毒,並解毒或刪除所有中毒的檔案。

2.將PC的硬碟裝回PC,重新開機。如掃毒軟體損壞,重灌掃毒軟體(最好是卡巴斯基或諾頓或PC-Cilline),用PC自己掃自己,刪除所有中毒的檔案。

4.如作業系統損壞,重灌作業系統,其它軟體比照辦理,這樣就可以了。


圖片參考:http://tw.yimg.com/i/tw/blog/smiley/39.gif
二套掃毒軟體交叉掃毒的離線掃毒流程:(可以將硬碟至少分成2個Partitions,一個安裝卡巴斯基,一個安裝諾頓)
1.將PC的硬碟取出,用外接盒或轉接線接上PC硬碟,用另一台沒有病毒的電腦(先上網更新病毒碼)來掃毒,最好用卡巴斯基6.0(以上)來掃毒,並解毒或刪除所有中毒的檔案。

2.第二次再用諾頓(先上網更新病毒碼)掃第2次毒,並解毒或刪除所有中毒的檔案。

3.將PC的硬碟裝回PC,重新開機。如掃毒軟體損壞,重灌掃毒軟體(最好是卡巴斯基或諾頓或PC-Cilline),用PC自己掃自己,刪除所有中毒的檔案。

4.如作業系統損壞,重灌作業系統,其它軟體比照辦理,這樣就可以了。



圖片參考:http://tw.yimg.com/i/tw/blog/smiley/39.gif
三套掃毒軟體交叉掃毒的離線掃毒流程:(可以將硬碟至少分成3個Partitions,1.安裝卡巴斯基,2.安裝諾頓,3.安裝PC-Cilline)
1.將PC的硬碟取出,用外接盒或轉接線接上PC硬碟,用另一台沒有病毒的電腦(先上網更新病毒碼)來掃毒,最好用卡巴斯基6.0(以上)來掃毒,並解毒或刪除所有中毒的檔案。

2.第二次再用諾頓(先上網更新病毒碼)掃第2次毒,並解毒或刪除所有中毒的檔案。

3.第三次再用PC-Cilline(先上網更新病毒碼)掃第3次毒,並解毒或刪除所有中毒的檔案。

4.將PC的硬碟裝回PC,重新開機。如掃毒軟體損壞,重灌掃毒軟體(最好是卡巴斯基或諾頓或PC-Cilline),用PC自己掃自己,刪除所有中毒的檔案。

5.如作業系統損壞,重灌作業系統,其它軟體比照辦理,這樣就可以了。
------------------------------------------------------------------------------------------------------------------------

圖片參考:http://tw.yimg.com/i/tw/blog/smiley/39.gif
很多人都以為何必掃毒,這麼麻煩,系統重灌就好了,其實這觀念是不對的,因為病毒的種類非常多,重灌系統只能清除開機型病毒,並且把作業系統中的病毒蓋過去,但其他的病毒要如何處理,如檔案型病毒、郵件型病毒與複合性病毒。

圖片參考:http://tw.yimg.com/i/tw/blog/smiley/39.gif


圖片參考:http://tw.yimg.com/i/tw/blog/smiley/39.gif
正常的程序事先掃毒後,如果還有問題再考慮重灌作業系統。否則,程序顛倒,往往重灌作業系統會變成白做工,因為病毒會隨時重新感染作業系統。
--------------------------------------------------------------------------------------------------------------------------

圖片參考:http://tw.yimg.com/i/tw/blog/smiley/39.gif
注意事項:
不要去開啟(可以選X或選取消)任何跟你要掃的硬碟與隨身碟等儲存體有關的視窗(不可進入檔案總管點選該儲存體),遇到自動執行的病毒(如:Auto.exe , xxx.exe , AV終結者,...,等),會變成致命的動作。

圖片參考:http://tw.yimg.com/i/tw/blog/smiley/39.gif
至於離線掃毒的缺點是事先軟硬體的準備工作很多。
參考: 我自己(資深電腦工程師)
2015-02-22 1:22 am
食安問題 嚴格把關

專利手作薑母茶無防腐劑香精滿滿薑片親手現熬

雅虎關鍵字搜尋: [ 暖暖純手作 ] 網址: [ www.黑糖薑母茶.com ]


...推...推....,敬請見諒。
2007-08-18 8:28 am
可能最近ESET在防盜版吧 把nod32fix.reg 和 NOD32.FiX.v2.2.exe
判定為病毒....我的NOD32 和我朋友的NOD32 都有出現這種問題 病毒碼是20070816 NOD32版本是:2.70.39
2007-08-09 4:00 am
nod32fix.reg - Win32/HackAV.G

他是病毒?

你不知道這東西是NOD32破解器的部分工具元件嗎?

連自己軟體正盜版都沒搞清楚 你覺得你的問題會有能人來幫忙嗎?

只有Win32/TrojanDownloader.Agent trojan才可能是木馬
2007-08-08 10:03 pm
NOD32 2.0版本支援檔案隔離系統。
如果你不確定刪除受感染的檔案是否安全,你可以把它隔離,一個方便的地方來儲存已感染或可疑檔案。(不能執行的地方。) 隔離區的路徑是預設的,但可以在 NOD32系統設定的進階版面作改變。
請注意,在很多情況下 (特別是木馬、後門程式、撥號程式、 Win32 電郵蠕蟲及其他), “已感染” 檔案是蠕蟲的本身。因為這些檔案沒有有用的資訊, 所以只要按刪除而非清除。
參考: nod32 help


收錄日期: 2021-04-27 18:27:45
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20070808000016KK05390

檢視 Wayback Machine 備份