最新主題最新主題  行事曆行事曆  搜尋論壇搜尋  幫助幫助
自訂搜尋
  註冊註冊  登入登入
資訊安全、病毒防護
 心靈的交叉點 : 侑昌資訊/隆達資訊 : 資訊安全、病毒防護
>
主題: [病毒] W32.Spybot.Worm 回覆主題 發表新主題
作者 訊息
leader
管理階層
管理階層
頭像

註冊: 2006/十一月/15
發表: 338
引用 leader 回覆bullet 主題: [病毒] W32.Spybot.Worm
    發表於︰ 2007/九月/13 在 11:35pm
2004/04/16 發現的病毒
 
 
手動移除方法

1. 關閉 [系統還原] 功能 (只有 Windows ME/XP 有此功能)

如果您不會關閉,Windows ME 請參考
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2001012513122239
Windows XP 請參考
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2001111912274039

2. 更新病毒碼To update the virus definitions

3. 重新啟動電腦,到安全模式(Windows 95, 98, Me, 2000, or XP),或VGA模式(Windows NT 4)。如果您不會進入安全模式,請參考
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2001052409420406?OpenDocument&src=sec_doc_nam

4. 掃描並刪除受感染檔案,
紀錄檔案名稱


5. 刪除下面登錄值: 
 a. 點選 [ 開始 / 執行 ]
 b. 輸入 regedit,按下 [確定] 鈕,會跳出 [登錄編輯程式]
 c. 找到下面機碼 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 d. 在右邊面板,刪除受W32.Spybot.Worm感染的檔案。(剛剛紀錄的)
 e. 找到下面機碼
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
 f. 在右邊面板,刪除步驟d發現的檔案名稱。
 g. 找到下面機碼
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
 h. 在右邊面板,刪除步驟d發現的檔案名稱。
 i. 找到下面機碼
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 j. 在右邊面板,刪除步驟d發現的檔案名稱。
 k. 跳出登錄編輯程式。

6. 刪除 [啟動] 資料夾中 0 byte 檔案

 (1). Windows 95/98/Me/NT/2000
  a. [ 開始 / 搜尋 / 檔案或資料夾]
  b. 在 [尋找在] 欄位輸入 C:
  c. 在 [檔名] 或 [尋找] 欄位輸入tftp*.*
  d. 按下 [立即搜尋] 鈕
  e. 在資料夾名稱結束為 [啟動] 的資料夾中,刪除0 byte檔案。

 (2) Windows XP
  a. [ 開始 / 搜尋 / 檔案或資料夾]
  b. 按下 [所有檔案和資料夾] 鈕
  c. 在 [部份或完整的檔案名稱]欄位中輸入tftp*.*
  d. 在 [尋找在] 欄位輸入 C:
  e. 按下 [進階選項]
  f. 勾選 [系統資料夾]
  g. 勾選 [搜尋子目錄]
  h. 按下 [搜尋] 鈕
  i. 在資料夾名稱結束為 [啟動] 的資料夾中,刪除0 byte檔案。


編輯者 leader - 2007/九月/13 在 11:37pm
IP IP已記錄
回覆主題 發表新主題
列印預覽 列印預覽

論壇跳轉
不可以 在本版發表新主題
不可以 在本版回覆主題
不可以 在本版刪除您的發言
不可以 在本版編輯您的發言
不可以 在本版建立投票
不可以 在本版投票



頁面執行時間為 0.031 秒。
  
Page Rank Check
 服務地址:台中市北區梅川西路三段39巷18號五樓之十 服務電話:886-4-22927366
 電子郵件:yoursun@yoursun.com.tw 版權所有 © 2006 侑昌資訊股份有限公司