幫幫我 把這白痴的病毒給刪除 20點

2008-12-29 10:28 am
請各位高手幫幫我

把這白痴的病毒給刪掉

我不想重灌

重灌就等於認輸了

就等於順了那些製造出這些病毒變態**整天只會摸電腦的可憐蟲們的意


我是用nod32的
在今天青完usb病毒後

沒多久又冒出一個MSN 什麼0001.exe的病毒

然後nod就被強制關掉了
然後工作管理員那邊

就多了許多沒看過的影像名稱
而且都關不掉


其中有兩個一樣的名稱
0002.exe一直吃記憶體
其他有一堆名稱很奇怪的有的也都是兩個一組 都關不調

現在要新增軟體 還是移除軟體
他都說什麼windows installier (應該有拼錯)

說那個錯誤
不能重灌也不能新增
更新1:

我知道那不是隨身碟病毒 只是接連中毒 覺得很奇怪

更新2:

原來我的滾輪爆了就是因為我換行換太大了 XD

回答 (11)

2009-01-01 3:10 am
✔ 最佳答案
!隨身碟病毒,處理!
1> Kavo_killer 軟體下載網頁:
http://tw.myblog.yahoo.com/shu-wei/article?mid=2&prev=8&l=f&fid=5

2>小精靈☆隨身碟病毒清除程式 軟體下載網頁:
http://www.twbbs.net.tw/2344125.html

3>TrendMicro KavoRemove 軟體下載網頁:
http://www.trendmicro.com.tw/support/downloads/kavoremove.zip
微軟更新:http://windowsupdate.microsoft.com/
掃毒網:http://www.ewido.net/en/onlinescan/{專掃:木馬、蠕蟲等...}
http://www.kaspersky.com.tw/virusscanner/{卡巴斯基}
終極掃毒法:硬碟掃毒>線上掃毒>單機掃毒
======================
您可以掃掃看。
卡巴斯基****掃毒(英文):http://www.kaspersky.com/service?chapter=161739400#betatest

Panda ActiveScan免費線上掃毒(中文):http://www.pandasoftware.com.tw/freescan/activescan.htm

f-secure免費線上掃毒(英文):http://support.f-secure.com/enu/home/ols.shtml

趨勢科技****掃毒(英文):http://housecall.trendmicro.com/housecall/start_corp.asp

趨勢科技****掃毒(中文):http://211.76.133.76/housecall/zh_tw/index.asp

賽門鐵克****掃毒(中文):http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=ch&venid=sym

BitDefender免費線上掃毒(英文):http://www.bitdefender.com/scan/Msie/index.php

CA eTrust免費線上掃毒(英文):http://www3.ca.com/securityadvisor/virusinfo/scan.aspx

Rav antivirus免費線上掃毒(英文):http://www.ravantivirus.com/scan/

McAfee Security免費線上掃毒(英文):http://us.mcafee.com/root/mfs/scan.asp?affid=56

CA免費線上間碟程式掃描(英文):http://www3.ca.com/securityadvisor/pest/pestscan.aspx



@ 系 統 重 新 安 裝 建 議 @

1.安裝 OS 作業系統 ,安裝最新 Service Pack


2.安裝 防毒軟體


3.安裝 Firewall軟體


4.連上 Internet,更新 Windows Update


5.更新病毒碼


6.如果上網過程中不幸中毒,又無法清除,準備再次重新安裝系統 (機率不高啦!!)


7.開始安裝其它軟體



防護軟體絕不是安全的保證,
真正的安全來自使用者的安全觀念與落實執行


一、中毒處理:


1.關閉「系統還原」


如何關閉或啟用 Windows XP「系統還原」

http://service1.symantec.com/SUPPORT/INTER/traditionalchinesekb.nsf/twdocid/20020517102945932
2.更新病毒定義檔。


3.將電腦重新啟動[F8]在『安全模式』或是 VGA 模式。


4.執行完整的系統掃描,並刪除所有偵測到的病毒。


進階處理:

1> 如果失敗,請去病毒網站找專屬的移除工具 or 手動移除方法


2> 如果病毒仍是無法清除或隔離,嘗試直接砍掉中毒檔案



軟體名稱】:avast! v4.7
【軟體分類】:病毒防治
【軟體性質】:專業版含註冊
【檔案大小】:10.52mb
【放置空間】:官網直接載點如下 :
繁體下載點:http://files.avast.com/iavs4pro/setupchtpro.exe
參考: ~翌~+知識
2009-01-04 7:51 pm
下面具體談談「木馬」是怎樣自動加載的。在Win.ini文件中,在WINDOWS]下面,「run=」和 「load=」是可能加載「木馬」程序的途徑,必須仔細留心它們。一般情況下,它們的等號後面應該什麼都沒有,如果發現後面跟有路徑與文件名不是你熟悉的啟動文件,你的計算機就可能中「木馬」了。當然你也得看清楚,因為好多「木馬」,如「AOL Trojan木馬」,它把自身偽裝成 command.exe(真正的系統文件為command.com)文件,如果不注意可能不會發現它不是真正的系統啟動文件(特別是在Windows窗口下)。

  在System.ini文件中,在[BOOT]下面有個「shell=文件名」。正確的文件名應該是「explorer.exe」,如果不是「explorer.exe」,而是「shell= explorer.exe程序名」,那麼後面跟著的那個程序就是「木馬」程序,就是說你已經中「木馬」了。註冊表中的情況最複雜,通過regedit命令打開註冊表編輯器,在點擊至:「HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun」目錄下,查看鍵值中有沒有自己不熟悉的自動啟動文件,擴展名為EXE,這裡切記:有的「木馬」程序生成的文件很像系統自身文件,想通過偽裝矇混過關,如「Acid Battery v1.0木馬」,它將註冊表「HKEY-LOCAL-MACHINESO FTWAREMicrosoftWindowsCurrentVersionRun」下的Explorer鍵值改為Explorer= 「C:WINDOWSexpiorer.exe」,「木馬」程序與真正的Explorer之間只有「i」與「l」的差別。當然在註冊表中還有很多地方都可以隱藏「木馬」程序,如:「HKEY-CURRENTUSERSoftwareMicrosoftWindowsCurrentVersionRun」、「HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun」的目錄下都有可能,最好的辦法就是在「HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun」下找到「木馬」程序的文件名,再在整個註冊表中搜索即可。 (更多精彩內容 請訪問電腦視界網pcsjw.com)

  知道了「木馬」的工作原理,查殺「木馬」就變得很容易,如果發現有「木馬」存在,最有效的方法就是馬上將計算機與網絡斷開,防止黑客通過網絡對你進行攻擊。然後編輯win.ini文件,將[WINDOWS]下面,「run=「木馬」程序」或「load=「木馬」程序」更改為「run=」和「load=」;編輯system.ini文件,將[BOOT]下面的「shell=『木馬』文件」,更改為:「shell=explorer.exe」;在註冊表中,用regedit對註冊表進行編輯,先在「HKEY-LOCAL- MACHINESoftwareMicrosoftWindowsCurrentVersionRun」下找到「木馬」程序的文件名,再在整個註冊表中搜索並替換掉「木馬」程序,有時候還需注意的是:有的「木馬」程序並不是直接 將「HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun」下的「木馬」鍵值刪除就行了,因為有的「木馬」如:BladeRunner「木馬」,如果你刪除它,「木馬」會立即自動加上,你需要的是記下「木馬」的名字與目錄,然後退回到MS-DOS下,找到此「木馬」文件並刪除掉。重新啟動計算機,然後再到註冊表中將所有「木馬」文件的鍵值刪除。至此,我們就大功告成了。
剩下請到http://www.wretch.cc/blog/dk504503/9736785
2009-01-03 4:02 am
NOD32用開電腦後不跳就好
msn一樣
改用卡巴斯基

2009-01-02 20:04:17 補充:
NOD32用開電腦後不跳就好
我寫錯了是
NOD32的內容勾用開電腦後不跳就好

2009-01-02 20:05:02 補充:
再用磁碟重組

2009-01-02 20:16:50 補充:
若還有病毒
您可以掃掃看。
Panda ActiveScan線上掃毒(中文):http://www.pandasoftware.com.tw/freescan/activescan.htm
趨勢科技線上掃毒(中文):http://211.76.133.76/housecall/zh_tw/index.asp
賽門鐵克線上掃毒(中文):http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=ch&venid=sym
2009-01-02 6:27 pm
good☆Min☆
你換行換好大= =
滾輪都快滾爆了..
2008-12-31 5:18 am
你只要換一個好一點的防毒軟體
然後再去 安全模式開始殺病毒吧!!!
不然 你只好 先重灌之後
再用 GHOST 還原軟體灌好 這樣 你就可以不用擔心一直中毒的麻煩了
建議: 不要依直重灌電腦 會很傷硬碟的
參考: 我
2008-12-31 5:12 am
建議您使用 e 級防毒軟體做掃描
它是一套不錯的防毒軟體,不論何種型式的病毒都能掃描及清除
試用版下載:http://www.escan.com.tw/index.php?module=intro&mn=2
如果你還要繼續使用您原來的防毒,可以試著使用MWAV掃描看看您的電腦 是否中毒
mwav下載: http://www.escan.com.tw/index.php?module=intro&mn=2

e級防毒軟體是使用新一代引擎,並整合卡巴斯基,以最佳的即時防護 保護您的電腦
而且通過許多大型研究機構的認可,是最佳的防毒軟體喔
今年又再度獲得VB100的肯定喔....

因為你中的是kavo 系列
所以建議你在安裝完e級防毒軟體後再去下載
usb 專殺工具,這樣就能清除病毒了
usb 專殺工具下載區: http://www.escan.com.tw/index.php?module=faq&mn=1&f=content&tid=680
參考: 自己使用的經驗
2008-12-30 4:21 am
付費軟體比較強的是卡巴斯基(可試用30天)
防木馬+防毒
http://www.kaspersky.com.tw/KL-Downloads/ProductDownloads.htm
(下載第二個的antivirus 2009)

卡巴"線上掃毒"軟體(免費)
http://www.kaspersky.com.tw/virusscanner



免費軟體比較好的是avast(填email註冊才會免費)
http://www.avast.com/eng/download-avast-home.html



卡巴和avast可以同時使用
也可以只開一個



木馬病毒TROJAN(特洛伊)會破壞系統的檔案
蠕蟲病毒worm會讓電腦變很慢

2008-12-29 20:23:33 補充:
卡巴的功能比nod強

2009-01-05 03:50:29 補充:
免費的小雨傘防毒軟體avira也不錯
http://www.free-av.com/en/download/1/download_avira_antivir_personal__free_antivirus.html

按綠色的download now

2009-01-05 03:50:38 補充:
IE的工具的windows update可以修補損壞的windows檔案
2008-12-30 12:31 am
你可以考慮用 NOD 的線上掃毒,去官方網站可以找到
先掃毒看看找出哪些病毒再來一起討論

我之前中「Bagle worm」,防毒軟體被強迫關閉無法執行
而且被木馬植入 Rootkit,只能用一個「慘」字來形容
2008-12-29 5:05 pm
既然使用NOD32,就請求技術支援啊,除非您是盜用者。

拼什麼拼,那壺不開提那壺ㄚ,匿名者!您以為您是中了隨身碟病毒嗎!差多矣。
那是自發下載型MSN病毒,當您關閉或刪除一個病毒應用程式或執行檔時,它便自動於您再度上網後自行再下載修補,俗稱:硬碟病毒、開機型病毒,系統漏洞引發的。
2008-12-29 3:07 pm
您好:
  參考如下處理方式!
一、身隨碟處理方式!

KavoRemove 趨勢科技 kavo 清除程式
小精靈 隨身碟病毒清除程式
清除KAVO病毒的小軟體
USB Cleaner v6.0 繁體中文版
EFix 下載地點及使用說明
XP清除程式 (已加入清除木馬)
預防隨身碟病毒軟體(SafeUSB v2.6) 繁體中文免安裝版 (SafeUSB 使用方式)
預防隨身碟病毒
二、詳細掃毒一下!
一、 線上掃病毒(木馬) 
非趨勢用戶掃毒(間諜)方式半自動化
http://tw.myblog.yahoo.com/ddovwmk/article?mid=26152&prev=-1&next=26051
二、更新病毒碼(目前您在使用的防毒軟體)
三、拔除網路線
四、進入安全模式方式
五、安裝防木馬軟體
Ad-Aware SE Professional
CCleaner 清理無用垃圾、登錄檔處理方式
Wise Registry Cleaner 綠色多語版(進階)
CCleaner軟體 VS Internet Explorer 清除上網記錄方便 (供參考)
惡意軟體(程式)清除處理工具
參考: 參考如上處理方式!
2008-12-29 12:50 pm
哇..你要跟病毒拼喔..
有點難喔..
病毒複製的能力很快也很高..
我曾經拼贏過..
不過..
那是簡單的病毒..
先了解病毒的感染途徑吧..
我是用猜的..
猜出病毒的檔案..
用xp安裝光碟到類似DOS的命令..
去修改該檔案成不能執行的檔案..
如0001.EXE..
改成0001.EX_..
用這招可以讓中毒的檔案不能執行..
不過..
要是原始的毒沒找到..
還是會複製出來..
因此..
最重要還是要找到哪各檔案染毒..
不好意思..
我只能到這裡..
不是要點數..
只是我跟你一樣..
有時候就為了一件傻事..
就摸了老半天..
搞定了..
就是自己的..
病毒要抑制..
起先不能讓他執行..
一執行下去..
他怎麼複製的你根本不知道..
我練習過木馬程式撰寫..
呵呵..
真要修改贏程式..
就只能程式對程式了..
不然就是趁他沒執行或沒能力執行先幹掉他..
這就是我為啥選擇在類似DOS下動刀的原因..
加油..
希望你搞定他們..

2008-12-29 04:52:09 補充:
剛剛想到一點..
用自動執行檔修改檔名應該也夠快..
就是BAT的檔案..
把檔案在哪..
先抄下來..
把要做的命令寫成自動執行檔..
這可以跟命令列一起用..
反正就是跟病毒搞怪比賽就對囉..
呵呵..

2008-12-29 04:52:25 補充:
沒幫什麼忙抱歉..


收錄日期: 2021-04-26 18:08:52
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20081229000015KK01168

檢視 Wayback Machine 備份