加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 11173 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   

頭像
個人文章 個人相簿 個人日記 個人地圖
路人甲
級別: *
推文 x 鮮花 x
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
[病毒蠕蟲] 求救開機就中毒又殺不掉....


獻花 x0 回到頂端 [樓 主] | Posted:2007-03-22 04:08 |
彗星風采 手機
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x24
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

表情 應該不用重灌..建議樓主參考置頂文章跑sreng報表貼上來判讀表情

ps:建議跑報表時關掉一些不必要的程式..這樣判讀比較不會那麼累


獻花 x0 回到頂端 [1 樓] From:臺灣中華電信 | Posted:2007-03-22 13:59 |
彗星風采 手機
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x24
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

樓主您所貼的報表不是很完整喔!所以沒辦法看出部分系統檔是否有被注入的情形.應該是您跑報表的時候點選Smart Scan時左下角的Verify前面的空格沒有打勾

發現的問題如下...
Boot Items
Registry
<183hmw><; C:\WINDOWS\iexpl0ra.exe> [N/A]

Services
[Network IPSEC Connections / 8NASCAR][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL2000.EXE C:\WINDOWS\SYSTEM32\WBEM\ESSWR.DLL,Export 1087><N/A>

Drivers
[acpidisk / acpidisk][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>
[jdihefga / jdihefga][Running/System Start]
<\??\C:\WINDOWS\system32\drivers\jdihefga.sys><中?互?网?信息中心(CNNIC)>
[peuv / peuva][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\peuva.sys><N/A>

Browser Add-ons
{385AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll, 金泰丰(?州)科技有限公司>
[Cbho Object]
{352E3B3A-CAB5-4DBC-B940-C7F84D0447D8} <C:\PROGRA~1\CNNIC\Cdn\cdndrag.dll, N/A>

Running Processes
[C:\WINDOWS\system32\contmenu.dll] [N/A, ]
  [C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll] [金泰丰(?州)科技有限公司, 2, 3, 0, 0]

另外在SReng報表中並沒有發現C:\WINDOWS\system32\zmgev.dll;這個項目..
解決方法..請樓主先下載工具SREng及ICEsword..
SREng載點--http://www.kztechs.com/sreng/download.html
Icesword冰刃--http://www.ttian.net/website/2005/0829/391.html(因為中文的版本會出現亂碼.所以請下載Icesword 1.20英文版)
關閉系統還原.清除所有IE暫存檔.進入安全模式..
在執行刪除之前強烈建議樓主先備份.等刪除完確定問題解決再將備份資料刪除
啟動SREng主程式切換至Boot Items分頁中的Registry選項.找到
<183hmw><; C:\WINDOWS\iexpl0ra.exe> [N/A]
點選Delete.按下是刪除.
接著切換至Boot Items分頁中的Services中的Win32 Services選項.找到
[Network IPSEC Connections / 8NASCAR][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL2000.EXE C:\WINDOWS\SYSTEM32\WBEM\ESSWR.DLL,Export 1087><N/A>
勾選Delet services.再按Set.按下才是刪除.
接著再切換至Boot Items分頁中的Services中Drivers選項.找到
[acpidisk / acpidisk][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>
[jdihefga / jdihefga][Running/System Start]
<\??\C:\WINDOWS\system32\drivers\jdihefga.sys><中?互?网?信息中心(CNNIC)>
[peuv / peuva][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\peuva.sys><N/A>
操作方法與Services相同
接著切換至System Repair分頁中的Browser Add-ons選項.找到
{385AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll, 金泰丰(?州)科技有限公司>
[Cbho Object]
{352E3B3A-CAB5-4DBC-B940-C7F84D0447D8} <C:\PROGRA~1\CNNIC\Cdn\cdndrag.dll, N/A>
點選Delete Selected.按下刪除
啟動ICEseord程式.切到File模式.依路徑找到
[C:\WINDOWS\system32\contmenu.dll] [N/A, ]
  [C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll] [金泰丰(?州)科技有限公司, 2, 3, 0, 0]
點選右鍵 選擇Force Delete刪除

剛剛發現有新版的SREng..請樓主先下載新版的SREng再跑一次報表
請再用新版的SREng報表再貼一次.
記得點選Smart Scan時左下角的Verify前面的空格一定要勾選.
表情


[ 此文章被彗星風采在2007-03-25 23:55重新編輯 ]


獻花 x1 回到頂端 [2 樓] From:臺灣中華電信HINET | Posted:2007-03-25 12:22 |
qn9877
數位造型
個人文章 個人相簿 個人日記 個人地圖
路人甲
級別: 路人甲 該用戶目前不上站
推文 x0 鮮花 x2
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

請去下載windows 清理助手,應該就能解決問題了
祝你好運!


獻花 x0 回到頂端 [3 樓] From:沒有資料 | Posted:2007-04-02 12:16 |
qn9877
數位造型
個人文章 個人相簿 個人日記 個人地圖
路人甲
級別: 路人甲 該用戶目前不上站
推文 x0 鮮花 x2
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

還有你中了很多木馬及廣告軟件都是彼岸的,建議你換一套防毒軟體! 表情


獻花 x0 回到頂端 [4 樓] From:沒有資料 | Posted:2007-04-02 12:20 |
彗星風采 手機
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x24
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

換防毒軟體並不能徹底的解決問題..養成好的上網習慣才是重點..

況且..樓主所使用的是KAV的防軟..已經算掃毒能力很強的防軟了.. 表情


獻花 x1 回到頂端 [5 樓] From:臺灣中華電信 | Posted:2007-04-02 12:44 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.020849 second(s),query:16 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言