相见恨晚
|
分享:
▲
▼
这几支病毒,大部份都是跟线上游戏(天堂II)有关系,也很多都是 PWSteal.Trojan 的相关变种.
以下仅适用于 XP 系统,而在执行以下所有动作时,也请在先至「我的电脑」→「控制台」→「系统」→「系统还原」,执行「关闭所有系统还原」,并且重新开机进入安全模式。
使用扫毒程式,查询出目前所有已感染上述病毒之档案,并且使用删除的方式,将档案移除。
使用「Ctrl + Alt + Delete」,将 rundll32.exe 停止执行。
在「程式管理员」中,检查是否有以下档案正在执行,若是有的话,也请一并关闭。若是有其他恶意软体的程序,也一并关掉。
EGHOST.EXE IPARMOR.EXE KAVPFW.EXE MAILMON.EXE PASSWORDGUARD.EXE RAVMON.EXE ZONEALARM.EXE
依序检查以下档案,若是有存在,请将其删除。
C:\Program Files\rundll32.exe(60K左右) C:\Program Files\iexpoloer.exe C:\Program Files\explorer.exe C:\Program Files\internat.exe C:\Windows\System32\Htdll.dll C:\Windows\System32\ct1dll.dll C:\Windows\System32\ct2dll.dll C:\Windows\iexpoloer.exe C:\Windows\internat.exe C:\Windows\System32\exploret.exe C:\Windows\System32\systemlt.dll
请在「开始」→「执行」,打入 regedit.exe,请先备份原始机码,再进行修改。
若是有符合以下的机码,请删除该部份。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 若是有 rundll32.exe 后面没有任何参数的,请删除之。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServer HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Molecule HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Molecule HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\LoadMect1 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\LoadMect2 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\LoadMep2 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\sysMett1 = "%Program files%\%Malware file%" HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ WindowsUpdata = "%Windows%\windowsupdata.exe" HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ Loadmefk = ""
请以 exploret.exe 为关键字,将所有相关机码都删除掉。
若是在上述的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run中有机码的值与原本的病毒相同时,也请一并移除掉。
重新开机后,原则上就解毒成功了!再把天堂II给移除掉,若是需是要玩,请再重新安装。还有,要记住要再把「系统还原」的功能重新打开喔。
为什么说原则呢?因为这个病毒太多变了。
此文章被评分,最近评分记录财富:10 (by VerX) | 理由: 热心回覆他人问题 | |
|
|
|