[公告] 請大家注意一下
上禮拜有利用公用電腦用隨身碟和隨身硬碟的
不好意思要請你們回去要掃一下自己的電腦有沒有毒
今日早上在公用電腦發現有autorun的變種病毒
中毒的檔案名字應該是wauclt.exe跟 msdtr.exe這兩個
如果發現有中毒
請利用下列方式解毒
先利用工作管理員查看處理程序是否有wauclt.exe (不是wuaclt.exe<--這個是windows裡面正常的檔案)
然後結束他的工作
前往C:\Documents and Settings\[User Account]\Local Settings\Temp\wauclt.exe
把他砍掉
若發現其他如
C:\Documents and Settings\[User Account]\Local Settings\Temp\autorun.dat
C:\Documents and Settings\[User Account]\Local Settings\Temp\devwinmgmt.msc
C:\Documents and Settings\[User Account]\Local Settings\Temp\msdtr.exe
C:\Documents and Settings\[User Account]\Local Settings\Temp\WinUpdter.exe
或是
C:\Autorun.inf
C:\WinUpdter.exe
通通把它們砍掉
然後執行regedit搜尋wauclt 把所有有這個字串的機碼通通砍掉
不然重開機 病毒就自動重生了
科技碩總務兼半吊子MIS 元暉 關心您
----------------
電腦也跟女人一樣要小心使用~! 要細心呵護她才會聽你的話喔
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.122.47.202
→
05/28 11:58, , 1F
05/28 11:58, 1F
→
05/28 18:21, , 2F
05/28 18:21, 2F
→
05/28 18:22, , 3F
05/28 18:22, 3F
推
05/28 19:29, , 4F
05/28 19:29, 4F