廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 2793 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
foxwyuort
數位造型
個人文章 個人相簿 個人日記 個人地圖
路人甲
級別: 路人甲 該用戶目前不上站
推文 x0 鮮花 x0
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
[病毒蠕蟲] archive.exe(緊急)
朋友MSN被盜用傳了一個檔案給我~
我居然下載了....
檔案archive.exe我怎坎都坎不掉... 表情
有大大會教學咩????


獻花 x0 回到頂端 [樓 主] From:臺灣數位聯合 | Posted:2007-07-09 16:24 |
Davis 手機
個人頭像
個人文章 個人相簿 個人日記 個人地圖
初露鋒芒
級別: 初露鋒芒 該用戶目前不上站
推文 x0 鮮花 x60
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

按指示操作。

http://www.liutilities.com/products/wi...library/archive/

或是

http://www.viruslist.com/en/viruse...virusid=159377

按照它的Removal instructions操作。good luck!!


[ 此文章被Davis在2007-07-09 16:57重新編輯 ]


知之為知之,不知為不知,是知也
獻花 x0 回到頂端 [1 樓] From:臺灣 | Posted:2007-07-09 16:40 |
foxwyuort
數位造型
個人文章 個人相簿 個人日記 個人地圖
路人甲
級別: 路人甲 該用戶目前不上站
推文 x0 鮮花 x0
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

大大...是很感謝你提供的資訊!!
不過小弟英文程度有限...有些看不懂呢= =
能有中文說明的咩??? 表情


獻花 x0 回到頂端 [2 樓] From:臺灣數位聯合 | Posted:2007-07-09 18:23 |
彗星風采 手機
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x24
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

下面是引用foxwyuort於2007-07-09 18:23發表的 :
大大...是很感謝你提供的資訊!!
不過小弟英文程度有限...有些看不懂呢= =
能有中文說明的咩??? 表情

關閉系統還原..清理IE暫存...進入安全模式下刪除看看...


獻花 x0 回到頂端 [3 樓] From:臺灣中華電信HINET | Posted:2007-07-09 21:27 |
frontosa
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x12
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

我也中彩啦. 表情
然而途徑竟是用skype 表情
真是不小心 表情
以為是熟人傳來地就没問題 表情
有EXE的附檔,千萬別run啊 表情


獻花 x0 回到頂端 [4 樓] From:臺灣 | Posted:2007-07-09 21:45 |
Davis 手機
個人頭像
個人文章 個人相簿 個人日記 個人地圖
初露鋒芒
級別: 初露鋒芒 該用戶目前不上站
推文 x0 鮮花 x60
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

第一個鍵接是幫你掃瞄你的電腦,並且有一些工具來處理。

第二個鍵接教你如何刪除毒檔。good luck!! 表情


這個病毒會將你的防毒關閉,並將%System%\dnsamqut.dll置入下列的檔案。

services.exe
zlclient.exe
iexplore.exe
mpftray.exe
svchost.exe
outpost.exe
firefox.exe
ccapp.exe
zapro.exe
opera.exe
smc.exe

[傳播途徑]

This worm spreads via ICQ messages. Messages contain the following text: "Check this:" or "My party pics:". A link to the executable file of the latest variant of Warezov follows the text.

If the user opens this link in the browser, s/he will be asked if s/he wants to download and launch a file called "archive.exe”. When this file is launched, the worm will be installed to the victim machine.



Use Task Manager to terminate the backdoor process.

一、打開你的工作管理員,找到正在執行後門的程序,並按右鍵停止程序。

Delete the original worm file (the location will depend on how the program originally penetrated the victim machine).
Manually delete the files listed below from the Windows system directory:
%System%\dnsamqut.dll
%System%\sdhccard.dll

二、找到原始有毒的檔案,手動刪除,並到window系統目錄找到下面二項,手動刪除。

%System%\dnsamqut.dll
%System%\sdhccard.dll


Delete the following parameter from the system registry (see What is a system registry and how do I use it for details on how to edit the registry):
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLs = "dnsamqut.dll sdhccard.dll"

三、開始>執行>輸入regedit>確定。找到HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]AppInit_DLLs 將"..."括號的值刪除。



Update your antivirus databases and perform a full scan of the computer (download a trial version of Kaspersky Anti-Virus).

四、下載卡巴並將卡巴update到最新的病毒定義檔,掃瞄電腦。(這個你可用你的防毒來做)


[ 此文章被Davis在2007-07-27 18:15重新編輯 ]

此文章被評分,最近評分記錄
財富:20 (by upside) | 理由: 相當完整的教學 可以提供給大家學習的方法 給予鼓勵


知之為知之,不知為不知,是知也
獻花 x0 回到頂端 [5 樓] From:臺灣 | Posted:2007-07-09 23:59 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.041264 second(s),query:16 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言