- 閱讀權限
- 90
- 最後登錄
- 12-8-16
- 精華
- 1
- UID
- 336761
- 帖子
- 7084
- 積分
- 7701
- 註冊時間
- 05-1-18
- 在線時間
- 1425 小時
      
- UID
- 336761
- 帖子
- 7084
- 積分
- 7701
- Good
- 391
- 註冊時間
- 05-1-18
- 在線時間
- 1425 小時
|
之前 那個 Vikingkiller.scr 是用來 修復及移除Viking病毒的
- 關閉瀏覽器,開啟HijackThis 按do a system scan only勾選以下內容:
O4 - HKLM\..\Run: [SOUNDM] winsmd.exe
O4 - HKLM\..\Run: [zts2] C:\DOCUME~1\HP_OWN~1.YOU\LOCALS~1\Temp\zts2.exe
O4 - HKLM\..\Run: [run1132] C:\WINDOWS\SMSS.EXE
O4 - HKLM\..\Run: [cmdbcs] C:\WINDOWS\SVCHOST.EXE
O4 - HKLM\..\Run: [wsvbs] C:\WINDOWS\RUNDLL32.exe
O4 - HKLM\..\Run: [wlzs] C:\DOCUME~1\HP_OWN~1.YOU\LOCALS~1\Temp\wlzs.exe
O20 - AppInit_DLLs: 49400M.BMP
O21 - SSODL: AdobePDF - {D92D666A-0F7B-5892-A7E8-29340333F07E} - c:\program files\internet explorer\PLUGINS\nppdf.dll
O21 - SSODL: IPicture - {D9466D6A-0F7B-5892-A7E3-290F0343337E} - c:\program files\internet explorer\PLUGINS\IPictureEx.dll
O23 - Service: Server Advance (ServerAC) - Unknown owner - C:\WINDOWS\system32\Security.exe
按 fix checked
- 複製以下粗黑文字
Drivers to unload:
ServerAC
Files to delete:
C:\WINDOWS\SMSS.EXE
C:\WINDOWS\SVCHOST.EXE
C:\WINDOWS\RUNDLL32.exe
C:\WINDOWS\system32\49400M.BMP
C:\WINDOWS\system32\Security.exe
- 下載 The Avenger http://swandog46.geekstogo.com/avenger.zip ,儲存到桌面並解壓出來
- 執行 The Avenger , 按 Input script manually 再按 放大鏡
- 按 Ctrl + V/右click貼上剛才複製的內容 ,按 Done ,按 綠燈 開始,當有提示彈出, 按 Yes 兩次
- The Avenger 會重新啟動你的電腦大約一至兩次,如果重新啟動時有黑色視窗彈出,這是正常情況
- 當重新啟動後,把 C:\avenger.txt 的內容貼上來,掃個新的HijackThis上來
|
|