看板 AntiVirus 關於我們 聯絡資訊
複製底下的黃色文字 Driver:: afyhand herokey jatmlano File:: C:\WINDOWS\SYSTEM32\Drivers\afyhand.sys C:\WINDOWS\SYSTEM32\Drivers\herokey.sys C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\jatmlano.sys Reboot:: 然後開啟記事本將複製的文字內容貼上 檔案名稱取名為ESCRIPT.TXT 檔案類型選所有檔案 編碼選ANSI 然後將ESCRIPT圖示拖曳到EFix圖示上 之後依照指示動作,執行期間會重開機 重開機後將報告貼上來 -- 長路如淡夢 無盡空嘆息 月光照亮我心房 野花輕搖指前路 過失之痛滿胸中 抬手長自撫 願能將其拂 欲言又止萬千語 化作葉兒染愛色 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.132.171.86
answer012103:麻煩了 11/03 22:37
junorn:好,sylovanas.myweb.hinet.net/Antivirus/regsearch.rar 11/03 22:39
junorn:照前面的方式一樣在跑一次 11/03 22:39
junorn:然後將跳出來的報告貼上來 11/03 22:41
answer012103:thx 11/03 22:41
junorn:好,你執行is.com,然後找 11/03 22:43
junorn:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVe 11/03 22:43
junorn:rsion\runonceex\1428,然後你看一下裡面有沒有 11/03 22:44
junorn:"rdghixrd"="\"C:\\ComboFix\\Combobatch.bat\"" 的值。 11/03 22:44
junorn:有就刪除掉他,然後關閉之後等幾秒鐘之後在去看那個值有沒 11/03 22:44
junorn:有又出現。 11/03 22:44
answer012103:這個嗎? 11/03 22:49
junorn:對就這個,刪了他。 11/03 22:54
answer012103:過了幾分鐘 沒有再出現 11/03 22:57
junorn:那你重開機看看有沒有好一點 11/03 22:58
answer012103:好了 沒有出現了 謝謝你 T____T 11/03 23:04