年份一直跳回2005 - 電腦

By Emma
at 2007-07-08T14:22
at 2007-07-08T14:22
Table of Contents
※ 引述《greencat (綠色)》之銘言:
: 先謝謝回答我的兩位
: 再試一次自己如果真的搞不定的話
: 我就直接搬去給人弄了><
: 剛剛照著eyn君的方法試了一次
: 結果問題還是沒有解決
: 並且安全模式下掃不到任何病毒>"<
: 下面是log檔內容:
: O4 - HKLM\..\Run: [Microsoft Autorun5] C:\WINDOWS\system32\mosou.exe
: O4 - HKLM\..\Run: [Microsoft Autorun7] C:\WINDOWS\system32\nwizqjsj.exe
: O4 - HKLM\..\Run: [Microsoft Autorun14] C:\WINDOWS\system32\ztinetzt.exe
: O4 - HKLM\..\Run: [Microsoft Autorun10] C:\WINDOWS\system32\nwizwmgjs.exe
: O4 - HKLM\..\Run: [Microsoft Autorun12] C:\WINDOWS\system32\nwizzhuxians.exe
: O4 - HKLM\..\Run: [Microsoft Autorun1] C:\WINDOWS\system32\nwizdh.exe
: O4 - HKLM\..\Run: [Microsoft Autorun11] C:\WINDOWS\system32\nwizwlwzs.exe
: O4 - HKLM\..\Run: [cmdbcs] C:\WINDOWS\cmdbcs.exe
刪了一些引文
以上的留下的文字部分是我覺得不正常的部分
發生原因不贅述,講怎麼解決會比較有幫助。
至於解決方式,以下一併敘述
其實光靠Hijackthis所能提供的資訊"非常不夠"
不過這個應該是病毒引起。 試試看以下方式吧
去下載一個軟體 名稱就叫做Sreng
Google一下應該可以找的到
下載完後放到桌面上 記得要將壓縮檔解開喔
資料夾中有一個執行檔,名叫做SrengPS
不用急著執行他,認識一下有這檔案存在即可
以下 開始!
進安全模式,將時間調回正常年月日
執行SrengPS
跳出一些警告或提醒都不用理他,那只是提示
左邊選擇"執行專案",右邊上面選擇"服務" 右下框選擇"Win32服務應用程式"
接著會跳出一個視窗,裡面一堆表格 看不懂沒關係
看左邊服務名稱
/兩邊的內容一樣,找到名稱是數字跟字母夾雜的總共八個字的
例如9AD43S65/9AD43S65 <=類似這種 反正就是數字字母夾雜,長度總共八格
且狀態描述在/右邊是Auto Start的
要兩項都符合才行喔
如果真的有,用滑鼠點他 更改他的啟動類型為Disable
按下確定吧(如果都沒有就算了)
再來換到主程式,右上方從"啟動" 切換到"註冊表"
註冊表裡面 名字的部分跟這篇文章有用[]框起來內容相同的,請把它打勾
例如這篇有O4 - HKLM\..\Run: [cmdbcs] C:\WINDOWS\cmdbcs.exe
註冊表裡有cmdbcs這項,就將他打勾
至於沒對到的,一定要將打勾取消喔,不然很可能會開不了機
打勾完後按下下面的"刪除"鈕
以上初步處理,結束
最後處理方式,我在這版有轉一個隨身碟相關的文章,去看看並下載執行過吧
應該這樣就差不多了
--
: 先謝謝回答我的兩位
: 再試一次自己如果真的搞不定的話
: 我就直接搬去給人弄了><
: 剛剛照著eyn君的方法試了一次
: 結果問題還是沒有解決
: 並且安全模式下掃不到任何病毒>"<
: 下面是log檔內容:
: O4 - HKLM\..\Run: [Microsoft Autorun5] C:\WINDOWS\system32\mosou.exe
: O4 - HKLM\..\Run: [Microsoft Autorun7] C:\WINDOWS\system32\nwizqjsj.exe
: O4 - HKLM\..\Run: [Microsoft Autorun14] C:\WINDOWS\system32\ztinetzt.exe
: O4 - HKLM\..\Run: [Microsoft Autorun10] C:\WINDOWS\system32\nwizwmgjs.exe
: O4 - HKLM\..\Run: [Microsoft Autorun12] C:\WINDOWS\system32\nwizzhuxians.exe
: O4 - HKLM\..\Run: [Microsoft Autorun1] C:\WINDOWS\system32\nwizdh.exe
: O4 - HKLM\..\Run: [Microsoft Autorun11] C:\WINDOWS\system32\nwizwlwzs.exe
: O4 - HKLM\..\Run: [cmdbcs] C:\WINDOWS\cmdbcs.exe
刪了一些引文
以上的留下的文字部分是我覺得不正常的部分
發生原因不贅述,講怎麼解決會比較有幫助。
至於解決方式,以下一併敘述
其實光靠Hijackthis所能提供的資訊"非常不夠"
不過這個應該是病毒引起。 試試看以下方式吧
去下載一個軟體 名稱就叫做Sreng
Google一下應該可以找的到
下載完後放到桌面上 記得要將壓縮檔解開喔
資料夾中有一個執行檔,名叫做SrengPS
不用急著執行他,認識一下有這檔案存在即可
以下 開始!
進安全模式,將時間調回正常年月日
執行SrengPS
跳出一些警告或提醒都不用理他,那只是提示
左邊選擇"執行專案",右邊上面選擇"服務" 右下框選擇"Win32服務應用程式"
接著會跳出一個視窗,裡面一堆表格 看不懂沒關係
看左邊服務名稱
/兩邊的內容一樣,找到名稱是數字跟字母夾雜的總共八個字的
例如9AD43S65/9AD43S65 <=類似這種 反正就是數字字母夾雜,長度總共八格
且狀態描述在/右邊是Auto Start的
要兩項都符合才行喔
如果真的有,用滑鼠點他 更改他的啟動類型為Disable
按下確定吧(如果都沒有就算了)
再來換到主程式,右上方從"啟動" 切換到"註冊表"
註冊表裡面 名字的部分跟這篇文章有用[]框起來內容相同的,請把它打勾
例如這篇有O4 - HKLM\..\Run: [cmdbcs] C:\WINDOWS\cmdbcs.exe
註冊表裡有cmdbcs這項,就將他打勾
至於沒對到的,一定要將打勾取消喔,不然很可能會開不了機
打勾完後按下下面的"刪除"鈕
以上初步處理,結束
最後處理方式,我在這版有轉一個隨身碟相關的文章,去看看並下載執行過吧
應該這樣就差不多了
--
Tags:
電腦
All Comments
Related Posts
VISTA與XP互連遠端 在浮動IP的情況下

By Ursula
at 2007-07-08T12:22
at 2007-07-08T12:22
記憶空間不足?

By Donna
at 2007-07-08T08:49
at 2007-07-08T08:49
年份一直跳回2005

By Bennie
at 2007-07-08T02:41
at 2007-07-08T02:41
打字的工具列不見了?

By Sierra Rose
at 2007-07-08T00:59
at 2007-07-08T00:59
謝謝回覆我的各位熱心大大

By Victoria
at 2007-07-07T23:04
at 2007-07-07T23:04