中毒了 各位大俠高手請路過幫個忙 [附圖]

landy52011

初級會員
已加入
2/24/06
訊息
11
互動分數
0
點數
0
011111111111111.jpg


目前除了把日期更改往前 和 shoutdown -a 外
卡巴也掃不到說
這也不算是疾風跟殺手病毒 :PPP:
拜託各位 幫幫忙!!謝謝
 

月夜舞

進階會員
已加入
5/9/06
訊息
418
互動分數
0
點數
16
這該不會是惡作劇程式吧...怎會關機倒數是364天之後....20秒之後真的有關機嗎?病毒還會說注音...難道是火星來的@@
 

landy52011

初級會員
已加入
2/24/06
訊息
11
互動分數
0
點數
0
月夜舞 說:
這該不會是惡作劇程式吧...怎會關機倒數是364天之後....20秒之後真的有關機嗎?病毒還會說注音...難道是火星來的@@
我把日期調往前一年了...
 

burns_kao

進階會員
已加入
11/14/05
訊息
163
互動分數
0
點數
16
年齡
46
;ranger; 請安裝有防火牆的軟體還是開啟防火牆, ;face12; 這遇到的情形是因為微軟的關係吧! ;em44; 相信你是正版的話就不會產生這樣的問題.
 

LinGO

進階會員
已加入
2/2/06
訊息
88
互動分數
0
點數
0
中木馬吧
駭客入侵 重灌最快 記得 硬碟要用最完整的格式化
每一個槽 都需要完完全全的完整格式化 可別用快速
快速只是殺檔案 並沒有完全根除
 

phager

榮譽會員
已加入
10/3/03
訊息
3,626
互動分數
0
點數
36
LinGO 說:
中木馬吧
駭客入侵 重灌最快 記得 硬碟要用最完整的格式化
每一個槽 都需要完完全全的完整格式化 可別用快速
快速只是殺檔案 並沒有完全根除

應該沒什麼關係吧.
這又不是會躲在MBR的病毒.
病毒終究也是一種檔案.
我就不信 把分割都刪了它還會在.
除非是躲到MBR裡面.

會躲在MBR的病毒.
實體FORMAT也沒用.
 
最後編輯:

short

進階會員
已加入
3/23/05
訊息
230
互動分數
0
點數
0
網站
www.short.idv.tw
這應該不是太難解決,首先要知道怎樣複製出一個同樣的關機視窗。
開一個command prompt 然後輸入

SHUTDOWN -S -T 20 -C "我不爽讓你玩電腦"

這樣就應該會跑出同樣的視窗告訴你二十秒後關機且訊息欄裡面顯示『我不爽讓你玩電腦』。
這時如果要取消關機,可在command prompt 輸入以下指令停止shutdown的動作。

SHUTDOWN -A

知道這個以後就簡單了.找出有沒有任何預設的東西去執行這行指令,尤其是用AT指令
帶入關機的command 例如在command prompt下執行:

AT 9:00 /EVERY:MONDAY "SHUTDOWN -S -T 20 -C "我不爽讓你玩電腦" "

這樣每個禮拜一的上午九點這個關機程式就會自動執行

檢查方法.開一個command prompt然後執行 at 指令如下
C:\>AT
enter以後會出現以下的東西:
Status ID Day Time Command Line
-------------------------------------------------------------------------------
1 Each Monday 9:00 AM "shutdown -s -t 20 -c 我不爽讓
你玩電腦"

要取消自動執行可以用 at /delete 然後按Y確定。預知詳細參數 請用 shutdown /? 以及at /?
========可能的變種=====================
有時候關機的動作會被包裹在一個批次檔裡面(假設是123.BAT存在根目錄)
批次檔內容如果是關機指令(SHUTDOWN -S -T 20 -C "我不爽讓你玩電腦" )。
這樣一來如果執行了:
AT 9:00 /EVERY:MONDAY "c:\123.bat"
就等於執行了:
AT 9:00 /EVERY:MONDAY "SHUTDOWN -S -T 20 -C "我不爽讓你玩電腦" "
==================================
結論:看來不是病毒造成的,就算是,應該不難找到並移除

祝好運
 

kain2000a

榮譽會員
已加入
10/18/03
訊息
1,990
互動分數
0
點數
0
年齡
42
網站
造訪網站
short 說:
這應該不是太難解決,首先要知道怎樣複製出一個同樣的關機視窗。
開一個command prompt 然後輸入

SHUTDOWN -S -T 20 -C "我不爽讓你玩電腦"

這樣就應該會跑出同樣的視窗告訴你二十秒後關機且訊息欄裡面顯示『我不爽讓你玩電腦』。
這時如果要取消關機,可在command prompt 輸入以下指令停止shutdown的動作。

SHUTDOWN -A

知道這個以後就簡單了.找出有沒有任何預設的東西去執行這行指令,尤其是用AT指令
帶入關機的command 例如在command prompt下執行:

AT 9:00 /EVERY:MONDAY "SHUTDOWN -S -T 20 -C "我不爽讓你玩電腦" "

這樣每個禮拜一的上午九點這個關機程式就會自動執行

檢查方法.開一個command prompt然後執行 at 指令如下
C:\>AT
enter以後會出現以下的東西:
Status ID Day Time Command Line
-------------------------------------------------------------------------------
1 Each Monday 9:00 AM "shutdown -s -t 20 -c 我不爽讓
你玩電腦"

要取消自動執行可以用 at /delete 然後按Y確定。預知詳細參數 請用 shutdown /? 以及at /?
========可能的變種=====================
有時候關機的動作會被包裹在一個批次檔裡面(假設是123.BAT存在根目錄)
批次檔內容如果是關機指令(SHUTDOWN -S -T 20 -C "我不爽讓你玩電腦" )。
這樣一來如果執行了:
AT 9:00 /EVERY:MONDAY "c:\123.bat"
就等於執行了:
AT 9:00 /EVERY:MONDAY "SHUTDOWN -S -T 20 -C "我不爽讓你玩電腦" "
==================================
結論:看來不是病毒造成的,就算是,應該不難找到並移除

祝好運

網兄好厲害喔!!~
分析的超清楚的...
:MMM:
 
▌延伸閱讀