看板 PCCU-CS 關於我們 聯絡資訊
好像去年開始出現的隨身碟病毒? AQJBAKUY 會強制關閉防毒軟體,並切斷電腦系統和防毒軟體的連結, 甚至連有防毒軟體安裝檔的資料夾(打開馬上關閉), 和有防毒的網頁(強制關閉瀏灠器), 在工作管理員裡會找到 aqjbakuy.exe 和 htcnlqtl.exe, 關不掉,會馬上再生開啟... 首先找出 C:\aqjbakuy.exe C:\autorun.inf (全部的磁碟機和隨身碟裡都有) 還有 C:\WINDOWS\system32\aqjbakuy.exe C:\WINDOWS\system32\苤ポ.jpg.exe C:\WINDOWS\system32\htcnlqtl.exe C:\WINDOWS\system32\mutemp.exe C:\WINDOWS\system32\skypecomm.dll C:\WINDOWS\isun0404.exe 網路上補充的 C:\WINDOWS\system32\bmvkbd.exe C:\WINDOWS\system32\musz1s.dll C:\WINDOWS\system32\musz2s.dll C:\WINDOWS\system32\tpeqlb.exe C:\WINDOWS\system32\MuTemp.exe C:\WINDOWS\system32\tpeqlb.inf C:\WINDOWS\system32\自由女孩.exe 後來幹掉強制關閉防毒後掃到的 C:\WINDOWS\system32\qkypyp.dll C:\WINDOWS\system32\qkypyp.nls C:\Documents and Settings\All Users\Documents\sooqfw.exe - Win32/Tenga.gen 因為在解決掉這最後三個之前,只要重開機, aqjbakuy 和 htcnlqtl 都會再生出來, 防毒剛裝好又要重開機,無限迴圈...卣rz 後來就不重開,再手動開啟電腦系統和防毒軟體的連結, 更新病毒碼,再開始掃... 終於掃出最後那三隻(應該是最後了的吧!?) 總算搞定了...奮戰了一整個晚上 卣rz -- 火是搖滾,槍是吉他 我要從我的吉他彈出搖滾的火燄, 讓那些冰冷的心熊熊的燃燒!! Fire Gunz 一條 誠 http://www.wretch.cc/album/shin696 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.44.22.193
k101122:哈哈這個病毒,出現過n次了,也不知解了幾次! 方法如下: 05/25 11:24
k101122:首先必須清除"病毒登錄檔",建議使用"sreng2"軟體,清掉紅 05/25 11:25
k101122:色的病毒登錄檔,他還會再生! 05/25 11:26
k101122:防毒軟體:有名的幾乎無效。 我是用費爾下去玩。 05/25 11:27
k101122:另外,不要"上網",病毒會"自我更新",網路線拔了吧! 05/25 11:27
k101122:用費爾清空之後,再開sreng2完整清除一次登錄檔。 05/25 11:28
k101122:找出"checkbox2"的登錄檔,改回"checkbox"。 05/25 11:29
k101122:再來是"執行" => msconfig 把可疑的執行檔找出來幹掉 05/25 11:30
k101122:另外使用kavokiller也清一下是否有夾帶的隨身碟病毒。 05/25 11:31
k101122:同時把autorun關了。 05/25 11:34
k101122:差不多就是這樣吧!隨身碟很會傳染,要記得徹底清完 05/25 11:36
shin696:現在我硬碟裡所有壓縮檔裡都有一個"苤ポ.jpg.exe" 05/25 15:23
shin696:有無啥方法可以一次幹掉啊...卣rz 05/25 15:23
nick0367:格式化硬碟 XD 05/25 18:17
shin696:妮妮也想被格式化嗎...-_-+ 05/25 18:29