砍掉會重生的病毒 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
砍掉會重生的病毒
用卡巴斯基掃毒埽一直掃到這兩支
砍掉又會再出現
6and1.exe
spoodsys.exe
請問要怎樣才能完整清除

回覆
會員
回覆: 砍掉會重生的病毒
引用:
作者: waitting
用卡巴斯基掃毒埽一直掃到這兩支
砍掉又會再出現
6and1.exe
spoodsys.exe
請問要怎樣才能完整清除
使用費爾木馬(病毒)強力清除工具
我得簽名檔有 建議在安全模式執行
回覆
會員
回覆: 砍掉會重生的病毒
這隻用費爾因該是沒有辦法解決的,幕後的東西不處理掉只是治標不治本。
C:\WINDOWS\winpsfisle.dll
C:\Windows\Java\Classes\spoolsys.exe
這幾隻要處理掉,這是今天看到大多數案例的解決方法,不知道有沒有改變..。

winpsfisle.dll 似乎會注入 EXPLORER.EXE ,要解除捆綁才能移除掉winpsfisle.dll。

可以試試看開啟CMD輸入 regsvr32 /u winpsfisle.dll 。
回覆
會員
回覆: 砍掉會重生的病毒
忘了補充幾點。
記得要刪除所有IE暫存檔案。
且winpsfisle.dll不知道有沒有使用Rookit技術,之前解決是利用icesowrd工具。
(剛剛找了一下好像沒有編輯功能..。)
回覆
會員
回覆: 砍掉會重生的病毒
提醒你一點
不要忘記把硬碟的系統還原關閉
否則還是會碰到同樣的情況吧....
回覆
會員
回覆: 砍掉會重生的病毒
1.關閉系統還原
2.到安全模式下掃毒
如果還不行就寫封E-MAIL給台灣代理商請他們要求原廠提供解毒程式
回覆
會員
回覆: 砍掉會重生的病毒
我是利用unlock1.85的程式去解除鎖定才去刪這個dll檔。因為防毒軟體一直掃到這個檔案卻無法刪除,只好先將防毒軟體警訊關掉,不然我會抓狂。
回覆
會員
回覆: 砍掉會重生的病毒
從HK論壇那邊看到的解法
1./開始->執行->regedit
找:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{267709FD-A691-43B0-BF38-0DF6887A9B44}\InProcServer32
右面子值: @ = "%windir%\winpsfisle.dll" <------殺掉
然後從開機進安全模式
2.
C:\WINDOWS\system32\ExesFisle.exe <------殺掉
C:\WINDOWS\winpsfisle.dl <------殺掉
C:\WINDOWS\\java\classes\spoolsys.exe <------殺掉

回覆
雲淡風清派掌門
回覆: 砍掉會重生的病毒
解法還真是不簡單~~

跟一般的病毒解法不完全一樣!!!

還需要用到REGEDIT跟檔案中的搜尋功能,才查的到部分病毒本體位置

真的不好解呀!!
回覆
嚴禁大濕暴走
回覆: 砍掉會重生的病毒
引用:
作者: ta788923
解法還真是不簡單~~

跟一般的病毒解法不完全一樣!!!

還需要用到REGEDIT跟檔案中的搜尋功能,才查的到部分病毒本體位置

真的不好解呀!!
現在大多數的病毒若須用到手動刪除的話,解法不都是這樣嗎??

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。