如何刪一直繁殖的exe檔?(本體位置不明) - 資安

Caitlin avatar
By Caitlin
at 2005-10-11T13:01

Table of Contents

※ 引述《Elna (MayC)》之銘言:
: 一開始是老爸用電腦用一半說有廣告(好像是anti spyware我沒仔細看)跳出來關不掉
: 然後我幫忙關了之後開始出問題的。
: 每次重開機完之後就會有個exe檔案(譬如_tmpXlie0A.exe)跳出來要連上網
: 因為我有防火牆所以把他擋住。
: 可是再重開時,又會有個exe檔案(名稱跟上次的又不一樣),我再次把他擋起來了。
: 結果又開重開,他又多了一個exe檔..orz
: 每次重開就多繁殖出一隻新的~~~
: 我查了一下,這些exe檔在C:\WINDOWS\system32檔案夾下面,每個都才3KB,
: 所以我想本體一定在別的地方可是我不知道在哪。
: 用Ad-aware掃了一下也沒抓到O_Q
: 我又不敢讓他連上網路看看會發生什麼事...
: 請問有沒有人能幫助我?謝謝~~>_<~~


一般會先到系統登錄檔裡的啟動去看看,看是那些奇怪的程式在作業系統啟動時
載入,檢查看看有沒有惡意的程式或病毒事先載入到記憶體中,有的話就把它刪
除,用[工作管理員]看看那個程式是不是常駐著,也是著把它終結掉,然後重開
機,再依序檢查看看。

至於有的更可惡的是會有兩個惡意程式同時常駐在記憶體,你終結了一個,另一
個又把它載入到記憶體中,除非你快速地終結那兩個程式,不然就是沒完沒了。

記得搭配防毒軟體來檢查是不是還有其他病毒,掃毒之前先更新病毒碼,

還有搭配Process Explorer程序管理員(同工作管理員),他顯示資訊比Windows的
工作管理員來的詳細哦!
下載網址:http://www.sysinternals.com/Utilities/ProcessExplorer.html
載點在最下面的地方,注意他有版本的分別。
希望以上資訊對你有幫助^_^


--
Tags: 資安

All Comments

Quanna avatar
By Quanna
at 2005-10-15T05:53
非常感謝您的幫忙~~m(_ _)m 廣告成功刪除~\^o^/
然後也謝謝您介紹的軟體~~~我會下載來用的^^

如何刪一直繁殖的exe檔?(本體位置不明)

Kama avatar
By Kama
at 2005-10-11T07:59
一開始是老爸用電腦用一半說有廣告(好像是anti spyware我沒仔細看)跳出來關不掉 然後我幫忙關了之後開始出問題的。 每次重開機完之後就會有個exe檔案(譬如_tmpXlie0A.exe)跳出來要連上網 因為我有防火牆所以把他擋住。 可是再重開時,又會有個exe檔案(名稱跟上次的又不一樣),我再次把他 ...

關於security的問題

Daph Bay avatar
By Daph Bay
at 2005-10-09T10:39
是降的 小弟我在學校修一門課叫做 網路安全的課程 教授要我們報告有關 Unix Security的問題 時間大概在20分左右 所以我想從Linux下手 但是我對Linux系統一無所知atat 所以請各位板上的大大 可以提供我一些找尋資料的方向 有什麼技術 可以值得我去報告 又可以有相關網站資料可以 ...

磁碟清理

Zora avatar
By Zora
at 2005-10-08T02:00
今天打算執行磁碟清理 他分析出來我的E槽大概可以釋放出兩G左右的空間 是Office安裝程式檔跟壓縮舊檔案 但是我按確定執行之後 跑的非常慢 大概十幾二十分鐘以上才跳一格 而且跳一格之後過不久電腦就自動關機了 請問這大概是什麼原因阿? 我試了兩三次都這樣 麻煩大大位我解惑.. - ...

如何讓別人無法打開我的資料夾?

Lily avatar
By Lily
at 2005-10-05T12:22
※ 引述《colorrr (心情不好)》之銘言: : 請問要如何讓別人無法打開我的資料夾呢 : 譬如加上密碼之類的 : 前提是 : 我不想設另一個使用者 : 而且我有用and#34;隱藏選擇的資料夾and#34;功能 : 但是還是想加上密碼之類的比較安全 : 感謝回答!! : ps:爬過文了 在2K/XP的 ...

如何讓別人無法打開我的資料夾?

Adele avatar
By Adele
at 2005-10-05T01:42
請問要如何讓別人無法打開我的資料夾呢 譬如加上密碼之類的 前提是 我不想設另一個使用者 而且我有用and#34;隱藏選擇的資料夾and#34;功能 但是還是想加上密碼之類的比較安全 感謝回答!! ps:爬過文了 - ...