[請益] 手動刪除一些病毒

看板AntiVirus作者 (四度)時間13年前 (2010/10/15 20:25), 編輯推噓5(5018)
留言23則, 3人參與, 最新討論串1/1
最近電腦在整理時發現有一些奇怪的程式,清查下去發現是一些病毒, 然後也重新再下載了AVAST掃到一些也清掉了。但是有幾隻偽裝成系統 檔的實在很難刪。像是lsass.exe、svchost.exe,後來我是使用 執行 msconfig 在啟動開機程式那把有問題的檔案先停用(順便把不用的停用 後來就能刪到那些有問題的程式了,但問題來了,程式附屬的一些dll.urf...等檔 我可以一併刪除嗎?!還是說那個有問題的資料夾我可以直接全部刪除嗎?! 因為文件的內容很奇怪,明明是2010.10.06被建立,他卻寫修改日期為2010.05.07 還是根本沒差,因為我確定有問題的檔案是10.06被建立的,那代表我可以刪到所有 在那天建立的檔案嗎??還是放著不理他也沒差?! 掃毒系統是沒在偵測到啥了,然後有想用Combofix看看,教學是說 請先將防毒程式防護關閉 (不是關閉防毒程式介面),此舉為避免Combofix和防毒軟體 衝突導致執行出問題造成系統崩潰。 這是指要用工作管理員停用防毒軟體還是直接停用1小時就好?!我看到"造成系統崩潰" 就卻步了.... 本身也有使用nCleaner.CCleaner清理了,但看似怪怪的檔案還在... 麻煩請高人指點,我也想提升我的砍毒功力!!!!! 萬分感謝^^ 拿去問電腦的幾乎都說要重灌(學生錢好賺唷= =",明明就沒那麼嚴重... 如有違反版規或是PO文格式錯誤請推文告知或是站內信,會立即更改或刪除^^" -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.41.167.122

10/15 20:56, , 1F
在檔案不會啟動的情形下不管他無所謂,就像放在垃圾桶旁邊
10/15 20:56, 1F

10/15 20:56, , 2F
的磁片裡面有病毒,你不拿來用他永遠不會感染你系統一樣
10/15 20:56, 2F

10/15 20:57, , 3F
當然他要能空氣傳播就例外...
10/15 20:57, 3F

10/15 20:58, , 4F
但最麻煩的問題就在你知不知道他是否會啟動
10/15 20:58, 4F

10/15 21:20, , 5F
可以請問一下哪些檔名會自己啟動嗎??感覺好像殭屍...= =
10/15 21:20, 5F

10/15 21:21, , 6F
啟動方式很多種,不是光看檔名就知道的
10/15 21:21, 6F

10/15 21:25, , 7F
比如說像http://www.sendspace.com/file/hoyt9i這篇報告
10/15 21:25, 7F

10/15 21:25, , 8F
那刪下去如果刪到我沒有移除到的病毒.exe 的附加檔會????
10/15 21:25, 8F

10/15 21:25, , 9F
裡面驅動服務項有一個就是取名為.a01的,在服務驅動項裡面
10/15 21:25, 9F

10/15 21:26, , 10F
只要是能使用服務驅動啟動的副檔名完全不受限制
10/15 21:26, 10F

10/15 21:26, , 11F
那要看他有沒有啟動,沒啟動刪掉沒差,有啟動可能可以刪
10/15 21:26, 11F

10/15 21:27, , 12F
也可能不能刪,也可能刪了系統跟著死
10/15 21:27, 12F

10/15 21:30, , 13F
喔喔 系統跟著死=病毒檔喪失作用嗎??還是我的XP掛點..
10/15 21:30, 13F

10/15 21:31, , 14F
當然是XP掛點,但是機會低,一般是驅動比較可能
10/15 21:31, 14F

10/15 21:32, , 15F
其他大致都是病毒啟動失敗,開機時會跳出甚麼檔案遺失類似
10/15 21:32, 15F

10/15 21:32, , 16F
這一類的,比如說你可以打rundll32 123.dll就會跳錯,類似
10/15 21:32, 16F

10/15 21:32, , 17F
那樣的視窗
10/15 21:32, 17F

10/15 21:33, , 18F
打錯 regsvr32 123.dll這一類的
10/15 21:33, 18F

10/15 21:34, , 19F
喔喔~我就是用這樣找到不該存在的奇怪病毒然後開機停止啟動
10/15 21:34, 19F

10/15 21:35, , 20F
在刪掉 (SHIFT+DELETE)應該算成功吧 (至少沒在佔記憶體..
10/15 21:35, 20F

10/15 21:37, , 21F
那rundll32.EXE 使用者是我 這個檔案有問題嗎?!
10/15 21:37, 21F

10/15 22:10, , 22F
看位置才知道吧
10/15 22:10, 22F

10/15 22:14, , 23F
感謝 應該是沒問題了~~(樂奔
10/15 22:14, 23F
文章代碼(AID): #1Ck4WqL6 (AntiVirus)