Re: 請問,該如何解這隻木馬? - 資安

Iris avatar
By Iris
at 2006-01-04T12:59

Table of Contents

※ 引述《[email protected] (摟賴把)》之銘言:
: 今天開機時
: 突然出現有個木馬被掃到
: "system_hook.dll"是屬於"Backdoor.win32.hupigon.rc"
: 不論如何刪都刪不掉
: 進安全模式刪掉後
: 正常開機又出現了
: 想請問各位大大該如何把他搞定
: 謝謝


檢查 C:\WINDOWS\ 底下有沒有 system.exe?
system.exe 是這隻木馬的本尊.
使用指令 dir\A H *.exe 檢查
把和 system.exe 同時間建立的 .exe 都幹掉.

然後 search "system.exe" from 你的 registry keys,
一樣幹掉含有"system.exe" 的 keys.


--
Tags: 資安

All Comments

Re: 網路變超慢~怎麼辦??

Gary avatar
By Gary
at 2005-12-31T17:32
※ 引述《pthuang.bbsatbbs.badcow.com.tw (瀨川 音符)》之銘言: : : 既然妳有三台電腦,應該是透過IP分享器或是HUB連接吧, : : 可以先檢查一下上面的登是否一直在閃,要先連上網路, : : 但不要開任何網頁或下載任何東西,如果是一直 ...

Re: 請問關於Explorer.exe的問題...

Yuri avatar
By Yuri
at 2005-12-29T20:11
※ 引述《at.bbsatbbs.ntu.edu.tw (Eveness)》之銘言: : 請問各位高手 : 我最近在開啟windows的一些資料夾時 : 發現總是跑出 : and#34;Ox7ccec690and#34;指令參考的and#34;Ox00004c38and#34;記憶體 該記憶體不能為and#3 ...

請問關於Explorer.EXE的問題...

Ina avatar
By Ina
at 2005-12-28T16:35
※ 引述《at.bbsatbbs.ntnu.edu.tw (Perfect Performance)》之銘言: : 請問各位高手 : 我最近在開啟檔案夾時 : 出現and#34;0x7d5bba94and#34;指令參考的and#34;0x501f0030and#34;記憶體 該記憶體不能為and#34;re ...

Re: 網路變超慢~怎麼辦??

Rebecca avatar
By Rebecca
at 2005-12-28T16:28
※ 引述《cdrunatkkcity.com.tw ()》之銘言: : 我的網路不知道為什麼變的很慢... : 就跟有別人在下載的時候一樣.... : 但是另外兩台電腦根本就沒在下載阿.. : 第一次遇到這種情形.. : 請問各位要怎麼辦阿???? 既然妳有三台電腦,應該是透過IP分享器或是 ...

Re: 求救~~急 資訊安全中心無法啟動

William avatar
By William
at 2005-12-28T16:20
※ 引述《lmevanse.bbsatbbs.ccns.ncku.edu.tw (沒人可說 好無奈)》之銘言: : 請問板上各位大大 : 我windows xp 的資訊安全中心無法使用.. : 以致於也沒有辦法使用windows update : 是為什麼呢? : 很想趕快知道原因 處理完問題 : 拜託各位 ...