看板 AntiVirus 關於我們 聯絡資訊
電腦中了這個討厭的木馬 會一值跳窗然後被擋下 造成工作一值被中斷 上網查了一下 得知是木馬病毒 查到這個網站有教如何處理掉它 http://www.centerbbs.com/viewthread.php?tid=15054 但是問題來了 我用工作管理員找出來的PID 顯然不是他真的PID 因為重新開機會改變 而且我進CMD用指令要結束 她會說 找不到 目前就是在C槽有找到應該是本體的檔案 位於C:\Program Files\Common Files\ComPlus Applications 名稱為lsass.exe 有註解 名為 西安智鑫軟件研發公司 處理程序裡也如同網站所說有兩個lsass.exe 跟 一個 rundl132.exe 有再考慮用unlocker硬砍 但是怕殺不乾淨或有後遺症 有大大能教學一下如何處理嗎? 多謝了 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.117.162.36
sasamafairra:http://www.orsoon.com/soft/7630.html 另有找到這個 10/15 00:30
sasamafairra:他說是專殺這個綠色軟體 但是我對阿六網站毫無信任.. 10/15 00:31
sasamafairra:所以希望有經驗的大大能幫忙 10/15 00:31
sasamafairra:對了 小紅傘完全掃不到 10/15 00:33
lcjjaff:combofix先跑看看吧~~~~ 10/15 00:41
sasamafairra:好的 請稍等 我跑一下 10/15 00:44
sasamafairra:很糟糕 我只要執行combofix就會顯示失敗 然後崇開機 10/15 01:02
sasamafairra:小紅傘關了 檔案也都沒開 試過很多次還是一樣 10/15 01:02
junorn:看EFIX跑不跑得動,這個刪檔要小心 10/15 20:10
efix ok 以下為log http://sun.cis.scu.edu.tw/~92a39/upload/40570.txt 麻煩大大了 另外 我的小紅傘開始偵測到病毒 位在那個資料夾裏 但是殺不掉 ※ 編輯: sasamafairra 來自: 122.117.162.36 (10/16 01:45)