作者slsf (slsf)
看板Trace
标题Re: [问题] 请问这是中毒了吗?
时间Sat Jan 10 22:47:35 2009
※ 引述《Sendou ()》之铭言:
: 您好, 非常谢谢你的解答阿, 可是我还是有一些疑问
: ※ 引述《slsf (slsf)》之铭言:
: : 类似中毒
: : 我会把这个当成 "广告软体" 处理,这其实是一个 "伪 AntiSpyware"
: : 他会偷偷趁你开启网页时帮你安装,或是让你很容易不小心同意他的安装
: : 然後持续跳出来叫你买他们的东西
: : 这种软体既然会伪装成其他正常软体,当然就不会让你简单移除
: : 请试试参考面的步骤手动移除
: : 一、停止下列正在执行中的程式
: : 开启工作管理员,如果发现有下列处理程序正在执行,请结束他们
: : SG2008.exe
: : SG2009.exe
: : SpywareGuard.exe
: 我只找得到上面这一个,其他的找不到耶, 而且一删马上又出现了
如果删掉马上出现,表示应该还有其他程式存在
这个程式侦测到档案被停止之後又继续启动程式
你进入安全模式执行这些步骤试试看看看
: : syscert.exe
: : spoolsystem.exe
: : reged.exe
: : 二、备份後删除下列档案
: 要备分什麽呢,还有像
要删掉的东记得备份,预防误删档案
: %Windir%\reged.exe
: %Windir%\spoolsystem.exe
: %Windir%\sys.com
: %Windir%\syscert.exe
: %Windir%\sysexplorer.exe
: %Windir%\vmreg.dll
: 这一串东西要去哪里找呢,我的电脑变得好怪, 一按搜寻 reged就会自己
: 重新开机...该不会出问题了吧
%Windir% 其中百分比包住的东西的就是系统变数,预设是 C:\Windows
你把前面的那串目录丢到 "执行" 里面,他就会帮你开启这个资料夹了
至於搜寻的问题... 可能是程式搞的鬼,要等你都移除後才能确定
: : SG2008.exe
: : SG2009.exe
: : %Windir%\reged.exe
: : %Windir%\spoolsystem.exe
: : %Windir%\sys.com
: : %Windir%\syscert.exe
: : %Windir%\sysexplorer.exe
: : %Windir%\vmreg.dll
: : %UserProfile%\Desktop\Spyware Guard 2009.lnk
: : %UserProfile%\Start Menu\Programs\Spyware Guard 2009\Spyware Guard 2009.lnk
: : %UserProfile%\Start Menu\Programs\Spyware Guard 2009\Uninstall.lnk
: : %ProgramFiles%\Spyware Guard 2009 资料夹含下面所有档案
: : %UserProfile%\Application Data\Microsoft\Internet Explorer\olesys.dll
: : 三、删除下列登录资讯
: : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
: : "SpywareGuard2009"
: : 参考资料:
: : http://www.eradicatespyware.net/blog/how-to-remove-spyware-guard-2009/
: : slsf
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 122.125.161.38