電腦病毒detected by avg

2011-10-01 4:36 pm
電腦病毒detected by avg
"感染";"發現病毒 Win32/Heur ";"c:\WINDOWS\temp\fdqbch\load%20(1).exe";"不適用";"29/9/2011, 10:33:41"
"感染";"發現病毒 Win32/Heur";"c:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\86X2HYOZ\load%20(1)[1].exe";"不適用";"29/9/2011, 10:39:10"
"感染";"發現病毒 Win32/Heur";"c:\WINDOWS\temp\fdqbch\load%20(1).exe";"不適用";"29/9/2011, 10:39:41"
"感染";"發現病毒 Win32/Heur";"c:\WINDOWS\temp\fdqbch\load%20(1).exe";"不適用";"29/9/2011, 11:01:46"
"感染";"發現病毒 Win32/Cryptor";"c:\Documents and Settings\Owner\Local Settings\Temp\csrss.exe";"不適用";"29/9/2011, 11:10:45"
"感染";"發現病毒 Win32/Cryptor";"c:\Documents and Settings\Owner\Local Settings\Temp\csrss.exe";"不適用";"29/9/2011, 11:11:24"
"感染";"發現病毒 Win32/Cryptor ";"c:\Documents and Settings\Owner\Local Settings\Temp\csrss.exe";"不適用";"29/9/2011, 11:12:10"
"感染";"發現病毒 Win32/Cryptor";"c:\Documents and Settings\Owner\Local Settings\Temp\csrss.exe";"不適用";"29/9/2011, 11:13:57"
"感染";"發現病毒 Win32/Cryptor";"c:\Documents and Settings\Owner\Local Settings\Temp\csrss.exe";"不適用";"29/9/2011, 11:19:27"
"感染";"發現病毒 Win32/Cryptor";"c:\Documents and Settings\Owner\Local Settings\Temp\csrss.exe";"不適用";"29/9/2011, 11:20:06"
"感染";"發現病毒 Win32/Cryptor";"c:\Documents and Settings\Owner\Local Settings\Temp\csrss.exe";"不適用";"29/9/2011, 11:23:30"
"感染";"發現病毒 Win32/Cryptor";"C:\Documents and Settings\Owner\Application Data\dwm.exe";"不適用";"29/9/2011, 11:28:10"
"感染";"發現 Luhe.MalMSIL.B ";"c:\Documents and Settings\Owner\Application Data\HFTraphik.exe";"不適用";"30/9/2011, 6:29:55"



呢d無法del 點做先得?
係未真係毒黎?
中左呢d毒有咩特徵?
更新1:

就係清唔到 我試過

更新2:

個avg程式有問題? 我del唔到avg 又安唔到nod32 avg check到有d問題但又修復唔到

回答 (2)

2011-10-01 9:24 pm
✔ 最佳答案
你開啟avg上嘅歷程紀錄,再開病毒隔離區,就見到所有隔離病毒,然後按清空隔離區就可以。
2011-10-02 2:39 am
發現病毒的地方都係o的temp位置,要清唔難。
第一個位置係 C:\windows\temp
第二個係c:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\86X2HYOZ\
第三個C:\Documents and Settings\Owner\Local Settings\Temp\
第四個C:\Documents and Settings\Owner\Application Data\
首先,你boot機時,進入windows畫面前,按f8,你會見到windows的一個選單,揀安全模式(命令提示字元),進入後你會見到一個黑色窗,c:\咁上下,自已用指令,cd(轉folder),del(刪除),就搞得掂。
例如,輸入
C:\> CD \windows\temp <enter>
C:\Windows\temp> del *.* <enter>
咁已完成第一個。
第二個、第三個地方,照做。
第四個地方,小心一o的,佢唔係只裝temp,但係exe一般唔會就咁放響那個地方,會再有一個subfolder。
照下面咁做
cd \Documents and Settings\Owner\Application Data\ <enter>
del dwm.exe <enter>
del HFTraphik.exe <enter>
如果懶得打,你可以將我下面一段存入一個叫 killtemp.bat 的檔案,(用notepad打),放在c:\,咁你進入安全模式命令提示字元後,只要打 \killtemp
就做曬,全文如下;
cd \windows\temp
del *.*
cd \Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\86X2HYOZ\
del *.*
cd \Documents and Settings\Owner\Local Settings\Temp\
del *.*
cd \Documents and Settings\Owner\Application Data\ <enter>
del dwm.exe
del HFTraphik.exe
祝好運。
後記,用notepad有時佢好堅決,會將你的檔案存成 killtemp.bat.txt,(你可以用 dir睇下),如果係,咁你首先要 ren killtemp.bat.txt killtemp.bat先。
做完後 del killtemp.bat
good luck





收錄日期: 2021-04-26 11:33:35
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20111001000051KK00148

檢視 Wayback Machine 備份