看板 AntiVirus 關於我們 聯絡資訊
佔個版面回一下 從你的sreng log看出 機碼值↓ [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] <Windows Client><client.exe> [] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] <Windows Client><client.exe> [] 進行程序↓ [PID: 3716 / Administrator][C:\WINDOWS\client.exe] [N/A, ] 進行程序一定要先停掉才能刪除,用工作管理員或是taskkill指令 機碼可以等到檔案刪除以後再來刪即可,regedit -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 202.3.168.220
StaurusW:那個進行程序是指開啟工作管理員 然後按檔案->新工作? 08/14 15:58
StaurusW:然後再輸入你給的那串嗎? 可是他說找不到檔案... 08/14 16:00
StaurusW:我自己那篇我有推文說過找不到那個"client.exe"檔耶... 08/14 16:01
StaurusW:從早上關機 中午開機到現在是還沒發作 不過早上還有發作 08/14 16:05
StaurusW:所以不知道到底是有沒有好= = client.exe也找無... 08/14 16:06
junorn:我來吧,用腳本 08/14 16:06
junorn:你會找不到檔案是因為你沒開啟顯示系統檔案或者是沒開啟顯 08/14 16:11
junorn:是隱藏屬性的檔案所以你看不到. 08/14 16:11
d0184225:我也一樣中了這個毒,也不知如何解毒 08/17 14:32
d0184225:但我有找到client.exe請問是直接刪除就可以了嗎? 08/17 14:33
KarasuTW:> 進行程序一定要先停掉才能刪除 08/17 16:55