───────────────────────────────────────
作者 eqvy.bbs@bbs.tku.edu.tw (<ㄚ泰98測試版>), 看板 virus
標題 CIH正確搜尋法
時間 淡江大學 BBS (Mon Jun 8 17:42:23 1998)
───────────────────────────────────────
【如何發現自己已經中毒】
一般來說(這些方法並不一定能找到所有中毒的檔案, 可能少數找不到), 用
UltraEdit 開啟
C:\Windows\Notepad.exe, 然後查詢 CIH v1. 的字串...
若發現此字串, 就代表系統中標了...
此時系統已經藏有病毒... 千萬不要照著 Virus 版的方法, 跟白癡一樣,
再全部搜尋所有執行檔,
檢查有無這個 mark, 那只會擴大病情... 等你
搜尋完後, 本來沒中的檔案, 也都中完了...
至於 Notepad.exe 沒找到這個字串, 則代表系統沒中毒...
這時才可以放心的用軟體搜尋完所有執行檔,
看看哪幾個新抓回來的檔案有毒...
其實目前更好的辦法, 可以到 Virus 版拿新出來的偵毒/解毒程式..
--
※ 來源:‧蛋捲廣場 bbs.tku.edu.tw‧[FROM: 163.13.212.235]
--
※ 發信站: 批踢踢實業坊(ptt.m8.ntu.edu.tw)
◆ From: devery.m1.ntu.e