鐵之狂傲

 取回密碼
 註冊
搜尋
樓主: 呆翰

u.exe 很可疑
不!不只可疑,是詭異到極點

關閉這個檔案後再開開看能不能開啟上面說的那些軟體
(居然用AVAST啊,今天AVAST對無名的相簿很敏感XD)


另外還有 smss 也關閉,使用者是 USER 的。
 

回覆 使用道具 檢舉

關不調smss....

[ 本文最後由 呆翰 於 07-7-25 09:59 PM 編輯 ]

x.JPG

 

回覆 使用道具 檢舉

關調1個後...最新一張

[ 本文最後由 呆翰 於 07-7-25 10:05 PM 編輯 ]

ss.JPG

 

回覆 使用道具 檢舉

原文由呆翰 於 07-7-25 11:24 AM 發表


不能捏ˊˋ....

我把系統還原關掉了

在下載附件開啟

存到桌面...都只是出現漏斗

然後甚麼東西都沒開出來了!

我也不知道怎樣了...


關閉系統還原跟這個無關。

你目前到底是什麼情況,俱體的說出來,才能對症下藥。


第一、關閉系統還原,按圖操作,按確定不是就可以嗎?

第二、重新開機,按F8進行安全模式。或是按圖操作。


第三、由於所描述的你的掃毒軟體是可以找到病毒的,就進行掃唄!!

第四、掃完就到"警閉室"將毒檔刪除唄。

第五,重新開機就行了。

或是你來下載這個軟體進行全面清理。

[ 本文最後由 sjc 於 07-7-30 03:16 PM 編輯 ]
 

回覆 使用道具 檢舉

總評分:  聲望 + 1   檢視全部評分
呆翰  辛苦你了~我在等你呀..大大  發表於 07-7-25 22:26 聲望 + 1 枚  回覆一般留言

用這款 ProcessExplorerNt

把Explorer根目錄下的執行檔案拍一張照片,
要確認一下哪些rundll有問題 ...

還有你一堆檔案可以不用開啟的盡量關閉,速度會差很多

開機不執行的方法 sjc 有稍微提到,我就不提了。
\* 他的是說另一種,要開機不執行,從msconfig>啟動裡,把檔案關閉 *\


---
如果有正在執行中的檔案無法關閉
去網路找Unlocker來強制關閉,我這暫時沒有教學


smss 一定要是系統檔,讓使用者(user)開啟的是惡意檔

\*如果你選擇關閉的是 SYSTEM 為使用者的絕對不能關
\*USER的就用Unlocker強制解除並且刪除。


[ 本文最後由 幻影神兵 於 07-7-25 10:33 PM 編輯 ]

ProcessExplorerNt.rar

1.08 MB, 下載次數: 20, 下載積分: 鐵幣 -5 元

ProcessExplorerNt

 

回覆 使用道具 檢舉

幻影..Explorer根目錄...

在哪.....

那是啥啊.....要跟我說哪個地方開
 

回覆 使用道具 檢舉

原文由呆翰 於 07-7-25 11:07 PM 發表
幻影..Explorer根目錄...

在哪.....

那是啥啊.....要跟我說哪個地方開


下載附件解壓縮後打開執行
會有提示直接按確定就可以

打開後最下面的目錄根就是Explorer
把那些部份照下來

(我可能沒辦法今晚解決囉)
 

回覆 使用道具 檢舉

我建議你從灌了
因為這種病毒會分裂
 

回覆 使用道具 檢舉

smss 清除法

http://www.hatea.com.tw/tech/files/DEL_SMSS.txt

#出處:裕笠 http://www.ublink.org/welcome.php

u.exe 是監控軟體
http://www.bleepingcomputer.com/ ... d_Exel_R-17920.html

先提供到這。

[ 本文最後由 幻影神兵 於 07-7-26 02:46 PM 編輯 ]
 

回覆 使用道具 檢舉

我做了一個與你病毒同名的DLL檔,路徑一樣,就按圖操作吧。

下載費爾工具,強制移除病毒。

http://dl.filseclab.com/down/powerrmv.zip

[ 本文最後由 sjc 於 07-7-30 03:16 PM 編輯 ]
 

回覆 使用道具 檢舉

你需要登入後才可以回覆 登入 | 註冊

存檔|手機版|聯絡我們|新聞提供|鐵之狂傲

GMT+8, 25-3-7 01:08 , Processed in 0.026967 second(s), 17 queries , Gzip On.

回頂部