作者dennisxkimo (Dennis(一上B就糟糕))
看板WinNT
标题Re: [问题] 电脑最近无故当机,动作也相当缓慢..
时间Thu Mar 12 22:33:10 2009
恕删...
我想这是中毒了
msmsgs.exe
这个应该会出现在%systemroot%\system32下,
那是多出来的,原系统没有,
然後每次开机都会执行,
因为你登入码中的Run中应该有被新增一个"它",
就算删除它,没多久还是会出现,
建议到安全模式去删除登入码跟这档案,
再更新你的作业系统,然後到
C:\Documents and Settings\Default User\Local Settings\Temporary Internet
Files\Content.IE5
这资料夹内的资料夹中看看有没有不寻常的exe档,
在有网路状态可以找一些软体看看有没有不寻常的连线,
若是过程中设定显示所有档案,看不到隐藏属性档案的话,
那可能登入码被改了...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
中的CheckedValue 属性可能被改成字串了,请删除新增一个dword属性的CheckedValue
搜寻登入码看看有没有c:\winnt\system32\msmsgs.exe或是
c:\windows\system32\msmsgs.exe的值,全部砍一砍吧。
这玩意砍完之後,我看网路文章,感觉算是偷帐号个资的Worm,
赶快把自己的帐号密码都改一改吧。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 219.69.57.3