作者TomHorng (哇系小朋友)
看板NetSecurity
标题Re: [问题] 如何删一直繁殖的exe档?(本体位置不明)
时间Tue Oct 11 13:01:09 2005
※ 引述《Elna (MayC)》之铭言:
: 一开始是老爸用电脑用一半说有广告(好像是anti spyware我没仔细看)跳出来关不掉
: 然後我帮忙关了之後开始出问题的。
: 每次重开机完之後就会有个exe档案(譬如_tmpXlie0A.exe)跳出来要连上网
: 因为我有防火墙所以把他挡住。
: 可是再重开时,又会有个exe档案(名称跟上次的又不一样),我再次把他挡起来了。
: 结果又开重开,他又多了一个exe档..orz
: 每次重开就多繁殖出一只新的~~~
: 我查了一下,这些exe档在C:\WINDOWS\system32档案夹下面,每个都才3KB,
: 所以我想本体一定在别的地方可是我不知道在哪。
: 用Ad-aware扫了一下也没抓到O_Q
: 我又不敢让他连上网路看看会发生什麽事...
: 请问有没有人能帮助我?谢谢~~>_<~~
一般会先到系统登录档里的启动去看看,看是那些奇怪的程式在作业系统启动时
载入,检查看看有没有恶意的程式或病毒事先载入到记忆体中,有的话就把它删
除,用[工作管理员]看看那个程式是不是常驻着,也是着把它终结掉,然後重开
机,再依序检查看看。
至於有的更可恶的是会有两个恶意程式同时常驻在记忆体,你终结了一个,另一
个又把它载入到记忆体中,除非你快速地终结那两个程式,不然就是没完没了。
记得搭配防毒软体来检查是不是还有其他病毒,扫毒之前先更新病毒码,
还有搭配Process Explorer程序管理员(同工作管理员),他显示资讯比Windows的
工作管理员来的详细哦!
下载网址:
http://www.sysinternals.com/Utilities/ProcessExplorer.html
载点在最下面的地方,注意他有版本的分别。
希望以上资讯对你有帮助^_^
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.62.187.24
1F:推 Elna:非常感谢您的帮忙~~m(_ _)m 广告成功删除~\^o^/ 10/12 11:08
2F:→ Elna:然後也谢谢您介绍的软体~~~我会下载来用的^^ 10/12 11:08