精華區beta AntiVirus 關於我們 聯絡資訊
※ 引述《whitec (迎接新生活^^)》之銘言: : 請問一下... : 最近這幾天我的滑鼠常常忽然不能動.... : 出現 USB裝置無法辨識 : 連接到這埠電腦的其中一個USB裝置已無法作用...而且Windows無法辨識它 : 而且換插別的孔....一樣過一會兒也會出現相同的情形... : 想請問各位大大有沒有人知道原因...或是我中毒了...>< : 附LOG 是有中funny的毒沒錯; 不過,我想那跟你的滑鼠以及USB也許無關,硬體如主機板要檢查一下, 但還是先做下面的步驟,看看能不能解決你電腦的問題 重開機按F8進入安全模式(不含網路功能)後,找到以下檔案並刪除;找不到沒關係 (連隱藏檔都要找,建議可用搜尋) 按開始功能表-->搜尋-->檔案或資料夾-->選"搜尋所有檔案和資料" -->進階選項-->勾選"搜尋隱藏檔案及資料夾" c:\windows\system32\explorer.exe c:\windows\rundll32.exe c:\windows\system32\IEXPLORE.EXE C:\DOCUME~1\White717\APPLIC~1\GLOBAL~2\sixth poll.exe C:\PROGRA~1\GLOBAL~1\sixth poll.exe 找到以下的資料夾並整個刪除 C:\Documents and Settings\All Users\Application Data\DOG DUPE THE LOVE C:\Documents and Settings\All Users\Application Data\Bagsphonethathope C:\DOCUME~1\White717\APPLIC~1\DENTGR~1 用hijackthis,scan之後,將以下綠色的東西打勾, 按Fix checked,問是否要刪除,按yes : O2 - BHO: (no name) - {AD79290A-526C-D7EC-E17B-6A4C7BA2BAF3} - C:\DOCUME~1\Whit : e717\APPLIC~1\GLOBAL~2\sixth poll.exe : O2 - BHO: (no name) - {F6BADCAC-CFB2-D3B4-B742-71AABF77223F} - C:\PROGRA~1\GLOB : AL~1\sixth poll.exe (file missing) : O4 - HKLM\..\Run: [the love bat online] C:\Documents and Settings\All Users\App : lication Data\DOG DUPE THE LOVE\stupid bits.exe : O4 - HKLM\..\Run: [MMSystem] c:\windows\rundll32.exe "c:\windows\system32\mmsys : tem.dll"", RunDll32 : O4 - HKLM\..\Run: [That Hope Team Logo] C:\Documents and Settings\All Users\App : lication Data\Bagsphonethathope\htm blah.exe : O4 - HKCU\..\Run: [MMSystem] c:\windows\rundll32.exe "c:\windows\system32\mmsys : tem.dll"", RunDll32 : O4 - HKCU\..\Run: [thunk intra] C:\DOCUME~1\White717\APPLIC~1\DENTGR~1\Fork ben : d win.exe : O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.18 : 8.7.150/02657c195015ac52a817/netzip/RdxIE601_tw.cab : O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - htt : p://tools.ebayimg.com/eps/activex/EPSControl_v1-0-3-0.cab -- 當你完成以上所有的步驟時,必做: 馬上為你使用者設密碼(控制台中有一個使用者帳戶 找到自己的名稱 另外 你的電腦如果有Administrator ,Guest帳戶的話 也一併設密碼) 做完windows update(重大更新部份, 開始程式集中有) 以上 也請你將你的防毒軟體更新到最新病毒碼並掃毒過一次 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.31.173.151