卡巴誤認Notepad.exe 是木馬刪除,該到哪補<CLOSED>

Home Home
引用 | 編輯 妻夫聰凱
2006-01-05 22:38
樓主
推文 x0
有一次好像卡巴誤認WINDOWS\system32\notepad.exe是一個木馬

我也沒有查證!就很相信他的用移除軟體強 ..

訪客只能看到部份內容,免費 加入會員



獻花 x0
引用 | 編輯 a86980
2006-01-05 22:50
1樓
  
卡巴斯基應該只是把"筆記本"
放在隔離區
你進入卡巴斯基的隔離區刪除"notepad"檔案後
再把朋友的"notepad"複製回去看看

獻花 x1
引用 | 編輯 PCer
2006-01-05 22:51
2樓
  
基本上從別台電腦copy過來就可以用了,只不過奇怪的是,一般notepad.exe是在\windows底下,為甚麼你的是在\windows\system32\下?說不定真的是病毒哦!

獻花 x1
引用 | 編輯 aawtc
2006-01-05 23:16
3樓
  
下面是引用PCer於2006-01-5 22:51發表的 :
基本上從別台電腦copy過來就可以用了,只不過奇怪的是,一般notepad.exe是在\windows底下,為甚麼你的是在\windows\system32\下?說不定真的是病毒哦!
從Windows 2000/XP/2003
notepad.exe都是在System32李
並非病毒

獻花 x1
引用 | 編輯 妻夫聰凱
2006-01-06 00:07
4樓
  
下面是引用a86980於2006-01-5 22:50發表的 :
卡巴斯基應該只是把"筆記本"
放在隔離區
你進入卡巴斯基的隔離區刪除"notepad"檔案後
再把朋友的"notepad"複製回去看看

感謝
不過糟糕的是
我不是用卡巴隔離的耶
因為當初他不給我隔離
所以我適用一套什麼移除程式"強制"移除...
所以剛剛進去備份裡面看 沒有這東西耶..

===========================
下面是引用PCer於2006-01-5 22:51發表的 :
基本上從別台電腦copy過來就可以用了,只不過奇怪的是,一般notepad.exe是在\windows底下,為甚麼你的是在\windows\system32\下?說不定真的是病毒哦!

不是耶!我記得當初好像有刪了兩三個地方
都是此檔名
所以我想應該不是
謝謝您的回答噢

========================
剛剛自己跑到安全模式下要貼
他依然顯示

存取被拒。
請問我該怎樣可以有效的解決呢?

[6 樓] From:台灣數位聯合 | Posted:2006-01-06 00:44 |

獻花 x0
引用 | 編輯 cole
2006-01-06 01:19
5樓
  
把你的Ie Temporary Internet Files清清看..

存取被拒~
可能...該檔案正在使用中...

你用搜尋的方式去找在windows或system32下有無notepad.exe
有的話就不用copy了~

獻花 x0
引用 | 編輯 PCer
2006-01-06 08:44
6樓
  
下面是引用aawtc於2006-01-5 23:16發表的 :

從Windows 2000/XP/2003
notepad.exe都是在System32李
並非病毒

一時失察,的確是在\windows及\windows\system32都有notepad.exe這個檔案!

若是樓主不在意一定要用notepad來開txt檔的話,像ultraedit也可以用啊,功能也比較強

存取被拒,若是檔案正被使用中,有個工具好像是"wholockme",可以用來解鎖定,可以試試看哦!

WhoLockMe Explorer Extension

獻花 x0
引用 | 編輯 a86980
2006-01-06 09:47
7樓
  
下面是引用妻夫聰凱於2006-01-6 00:07發表的 :


不是耶!我記得當初好像有刪了兩三個地方
都是此檔名
所以我想應該不是
.......

筆記本一共有三個檔案
分別是
notepad.exe --->在 c:\windows 和 c:\windows\system32 路徑下
notepad.chm 及 notepad.hlp ---> 在 c:\windows\help 路徑下

去別台電腦補回這些檔案試試看

獻花 x1
引用 | 編輯 Kilian
2006-01-06 11:59
8樓
  
越講似乎越遠, 還抓不到問題中心關鍵! 不是這麼神奇!

但是當我貼上的時候他就說已經存在
...
存取被拒~
可能...該檔案正在使用中

很簡單, 重點是:

1. 兩個 notepad.exe 正常是受 WFP 檔案保護, 刪除即再重現 (除非你停用 WFP): 你再看清楚再說, 可能在資料夾最底下;

2. 若是真的不見了, 有 CD 就只要去修復台 copy 就行, 或用 WinPE...

3. 如果 notepad.exe 檔在, 但開不了 txt, 就是註冊表 (HKCR) 問題, 記得已經答過...

獻花 x1
引用 | 編輯 妻夫聰凱
2006-01-07 00:09
9樓
  
下面是引用Kilian於2006-01-6 11:59發表的 :
越講似乎越遠, 還抓不到問題中心關鍵! 不是這麼神奇!



很簡單, 重點是:
.......

我手邊剛好有super xp
剛剛自己跑進去修復台
也已經到了d:\windows>底下了

突然不知道自己能幹麻 !
請問我該怎麼修復呢?

剛剛打了help 發現有copy的指令
但是還是不會用 ...煩請大力教導
謝謝

獻花 x0
引用 | 編輯 Kilian
2006-01-07 05:27
10樓
  
資料夾內真的沒有?

去修復台, 打
(drive letter 視乎個別情況) e.g. :

複製程式
copy x:\I386\NOTEPAD.EX_ c:\WINDOWS\


獻花 x0