osk
金卡會員
化龍轉鳳趴趴走
積分 21354
發文 2612
註冊 2005-9-5 來自 地球=防衛隊
狀態 離線
|
|
2009-2-10 01:59 PM |
|
xp20060726
榮譽會員
隨緣放下,輕安自在.
積分 82058
發文 8761
註冊 2006-7-26 來自 無緣大慈,同體大悲.
狀態 離線
|
#2
很實用的軟體,中毒之後的檔案一般都是隔離或移除,是該替換掉這些檔案 !!~
4Shared 空間續傳下載不易,用 IE 也許好多了,只是下載速度挺慢的 !!..
感謝 OSK 兄您的分享 !!!
|
|
2009-2-10 02:40 PM |
|
osk
金卡會員
化龍轉鳳趴趴走
積分 21354
發文 2612
註冊 2005-9-5 來自 地球=防衛隊
狀態 離線
|
#3
Quote: | Originally posted by xp20060726 at 2009-2-10 02:40 PM:
很實用的軟體,中毒之後的檔案一般都是隔離或移除,是該替換掉這些檔案 !!~ |
|
有些系統檔案是刪也刪不掉..
另有些系統檔案要更換新版本.也是換不掉..
只有借特殊工具來更換或刪除 ^^
|
|
|
2009-2-10 02:52 PM |
|
gopc
一般會員
積分 628
發文 96
註冊 2006-5-5 來自 兩岸穿梭人
狀態 離線
|
#4
老兄..你還真多的寶.....都那麼好用....
感謝你的分享...統統收納起來
|
|
2009-2-10 04:43 PM |
|
ic2266
資深會員
積分 4785
發文 934
註冊 2008-1-21 來自 學習
狀態 離線
|
#5
呵呵....想必 OSK兄 吃過中毒的虧,
阿不然怎這麼清楚中毒處理事項~
趕緊下載收藏,但希望別用到這工具....
OSK兄 這麼有處理心得,就讓 您繼續中.......
別扁我呀......小弟是說讓 您繼續中頭彩....贏得大獎^^
謝謝 OSK兄 繁化分享;辛勞了^^
|
|
2009-2-10 07:04 PM |
|
osk
金卡會員
化龍轉鳳趴趴走
積分 21354
發文 2612
註冊 2005-9-5 來自 地球=防衛隊
狀態 離線
|
#6
Quote: | Originally posted by ic2266 at 2009-2-10 07:04 PM:
呵呵....想必 OSK兄 吃過中毒的虧,
阿不然怎這麼清楚中毒處理事項~ |
|
我安裝"卡八"只掃過一次.就是安裝後有一個討厭的未掃描提示.所以掃瞄檔案就只有那一次...^^
就這樣.我的電腦是否有病毒.說真的.我也不知道 ^^"
如太在意病毒的話.我看得每天都在掃毒.或重灌電腦....
得過且過...心安既安 ^^
|
|
|
2009-2-10 07:23 PM |
|
心動總是.無來由
禁止來訪
積分 18468
發文 713
註冊 2008-6-16 來自 柚子的故鄉
狀態 離線
|
#7
確實是好工具...
值得讚許與推薦...
感謝你的分享及繁化...
|
|
2009-2-10 07:42 PM |
|
davis
一般會員
積分 495
發文 29
註冊 2007-1-8
狀態 離線
|
|
2009-2-10 10:29 PM |
|
wellsss
資深會員
積分 4338
發文 709
註冊 2006-5-5
狀態 離線
|
#9
Quote: | Originally posted by osk at 2009-2-10 02:52 PM:
有些系統檔案是刪也刪不掉..
另有些系統檔案要更換新版本.也是換不掉..
只有借特殊工具來更換或刪除 ^^ |
|
這不是很好解決嗎@@
就用 NONAME XPE 隨身碟開機
就一堆檔任你宰割了!
PS:偶而會遇到奇妙的檔案,如:FLASH8X.DLL 連進XPE都砍不死
只好進系統用冰劍或其它工具予之處死...
[ Last edited by wellsss on 2009-2-11 at 01:29 AM ]
|
|
2009-2-11 01:24 AM |
|
大雄
VIP會員
積分 1765
發文 61
註冊 2005-9-13 來自 高雄市
狀態 離線
|
#10
謝謝OSK大大分享的華陀再世PC救援軟體
希望備而不用
感恩嘿
辛扣哩啊
阿哩阿兜
|
|
2009-2-11 01:57 AM |
|
davis
一般會員
積分 495
發文 29
註冊 2007-1-8
狀態 離線
|
#11
Quote: | 這不是很好解決嗎@@
就用 NONAME XPE 隨身碟開機
就一堆檔任你宰割了! |
|
這個軟體是專門可以更換系統的重要檔案 (例如Explore, userinit),如中毒或被感染。
有空一下,請用xpe將你的userinit.exe砍一下,告訴大家,結果如何?
|
|
2009-2-11 03:19 AM |
|
jasa
中級會員
積分 1317
發文 420
註冊 2008-5-9 來自 TWN
狀態 離線
|
|
2009-2-11 11:32 AM |
|
otobaby
VIP會員
積分 3246
發文 129
註冊 2006-2-10
狀態 離線
|
#13
下載備用,謝謝你的分享!
|
眼鏡蛇 |
|
2009-2-11 09:39 PM |
|
tenhon
資深會員
積分 3760
發文 632
註冊 2006-11-13
狀態 離線
|
#14
可以更換系統檔案...不錯不錯...希望備而不用..
多謝 osk 大分享...
|
|
2009-2-12 08:07 AM |
|
afa644
進階會員
積分 1535
發文 201
註冊 2006-1-9
狀態 離線
|
#15
有一個笨問題 他能替換中毒的檔案
但是現在病毒猖獗 就算把這檔案放在隨身碟中
但是要是中了會感染.dll .ini .exe 的頑固病毒
也會把隨身碟內檔案感染 這樣不是又把病毒更嚴重的替換到電腦裡了嗎???
哈哈哈哈這問題夠笨吧
|
|
2009-2-13 09:24 AM |
|
hanker
一般會員
積分 389
發文 95
註冊 2006-7-28 來自 TW
狀態 離線
|
#16
這個實用哦...
趕緊下來備用...
真是感謝呢...........^^
|
|
2009-2-13 02:14 PM |
|
wellsss
資深會員
積分 4338
發文 709
註冊 2006-5-5
狀態 離線
|
#17
Quote: | Originally posted by afa644 at 2009-2-13 09:24 AM:
有一個笨問題 他能替換中毒的檔案
但是現在病毒猖獗 就算把這檔案放在隨身碟中
但是要是中了會感染.dll .ini .exe 的頑固病毒
也會把隨身碟內檔案感染 這樣不是又把病毒更嚴重的替換到電腦裡了嗎???
... |
|
這是很好的建議(?)
我告訴你另外一個好消息,病毒可以是非常 smart的
所謂人工智慧,不論遊戲AI還是機器人、病毒電腦,易經八卦,
古今皆然。
有一種病毒名稱為Win32.AutoRun.elc(瘋狂自由女孩病毒)
檔案名稱為亂數名稱 ( 一般aqjbakuy.exe)
該病毒會將自己複製到%system%底下,複製兩次並將檔案名稱另外改名,並交叉執行
一般防毒處理不掉,因為會一直自我複製。
(這段抄自 reinfors大)
另外一隻更精彩:SYSTEM.DLL 病毒,利用MS08-067漏洞攻擊,最近很流行...
釋放與機器狗功能類似的驅動NSPASS?.sys(?代表數字),直接訪問硬碟並置換如下dll檔案
%SystemRoot%\system32\schedsvc.dll
%SystemRoot%\System32\appmgmts.dll
%SystemRoot%\System32\srsvc.dll
%SystemRoot%\System32\w32time.dll
%SystemRoot%\system32\wiaservc.dll
%SystemRoot%\system32\schedsvc.dll
置換為病毒的dll。
OK 廢話說完,這類玩意若了解行為不難解決
首先進影子系統,插隨身碟,開冰劍、Wsyscheck等工具優先把隨身碟的毒殺光。
冰劍的穿透率可達 90% (這話誰說的?是駭客;冰劍殺毒工具本身也是駭客HACKER寫的)
之後搭配這個工具,到 %SystemRoot%\system32\dllcache資料夾
把裡頭的 *.DLL (dllcache資料夾是存放備份DLL的)換回去%SystemRoot%\system32就好了。
[ Last edited by wellsss on 2009-2-13 at 04:47 PM ]
|
|
2009-2-13 04:46 PM |
|
e722146
金卡會員
積分 17398
發文 5052
註冊 2006-5-13 來自 高雄
狀態 離線
|
#18
可更換系統中毒的檔案!
便利的軟體喔!
下載安裝試試!
|
|
|
2009-2-14 03:09 PM |
|
ccsyah
中級會員
積分 1399
發文 214
註冊 2006-3-4
狀態 離線
|
#19
謝謝OSK大分享!
為何我的小紅傘擋下他
C:\Documents and 5ettings\. . .\5mtRpl.exe
The heuristic detected a suspicious File.
For a more detailed analysis you should send the file to us.
Please send the file via quarantine manager,
Contains suspicious code HEURfCrypted
不知是啥原因?
|
|
2009-2-15 08:31 PM |
|