這次中的毒真的很強

be5829

一般般會員
已加入
12/26/09
訊息
58
互動分數
0
點數
0
年齡
39
Advanced SystemCare Pro 5.0.0.158 Final試試這款
 

bossmax

一般般會員
已加入
1/21/09
訊息
178
互動分數
0
點數
16
感謝各位 我希望好人當完能夠當第一個撲倒她的人
 

star0618

進階會員
已加入
1/22/10
訊息
449
互動分數
2
點數
18
哇哩咧~

怎麼反而揪出不少心中有小惡魔的人了....:PPP:
 

norman123425

一般般會員
已加入
10/13/08
訊息
74
互動分數
0
點數
0
排隊中.........(誤
 

adda999999

一般般會員
已加入
9/29/07
訊息
101
互動分數
0
點數
16
懶人模式去安全模式,把中毒的使用者砍掉,在開新的使用

如果無解 只能重新安裝OS
 

bossmax

一般般會員
已加入
1/21/09
訊息
178
互動分數
0
點數
16
XD 各位 那是我專屬的撲倒位置~!

話說 只有在用Process Explorer會看到有一個程序svchost.exe 會吃掉60%的資源

但總資源那邊是100%被吃掉 如果是用工作管理員 看不到那個程序

在作用的程式不是沒有吃到資源 有些就1~3%

不過總資源被吃掉100% 真的有夠詭異的
 

bossmax

一般般會員
已加入
1/21/09
訊息
178
互動分數
0
點數
16
我放棄 這真的太累人了 用Process Explorer可以看到有個svchost.exe 超過80%的使用率

不過這個是正常的路徑所啟動的 試過網路上解決svchost.exe 處理器的所有方法(大概吧....

搞了8hr還是搞不定 有好一些 原先從開機到關機都100% 現在開機100%大概2分鐘就降下來了

------------------------------------------------------------------------------------------------------

一、首先檢查系統服務的狀態。
1. 點「開始」–>「執行」,輸入「services.msc」後按「確定」。
2. 在服務「Automatic Updates」上點二下。
3. 點選「登入」頁籤,確定登入身分為「本機系統帳戶」且「允許服務與桌面互動」"沒有"被選取。
4. 確認服務已在目前的「硬體設定檔」中被啟用,如果沒有,按下「啟用」按鈕。
5. 點選「一般」頁籤,確定「啟動類型」為「自動」,然後按下「啟動」按鈕以啟動服務。
6. 對「Background Intelligent Transfer Service (BITS) 」服務重覆 2 ~ 5 的步驟。

二、接著重新註冊 Windwos Update 的元件。
1. 點選「開始」–>「執行」。
2. 輸入「REGSVR32 WUAPI.DLL」後按 Enter。
3. 當看到 "DllRegisterServer 在 WUAPI.DLL 成功" 的訊息後按下「確定」。
4. 重覆上述步驟重新註冊下列元件
REGSVR32 WUAUENG.DLL
REGSVR32 WUAUENG1.DLL
REGSVR32 ATL.DLL
REGSVR32 WUCLTUI.DLL
REGSVR32 WUPS.DLL
REGSVR32 WUPS2.DLL
REGSVR32 WUWEB.DLL

三、最後清除可能已損壞了的 Windows Update 暫存目錄。
1. 點「開始」–>「執行」,輸入「cmd」後按「確定」。
2. 在命令提示字元中鍵入以下指令。(若出現錯誤訊息請先重開機後再報執行一次)
net stop WuAuServ
2. 點「開始」–>「執行」,輸入「%windir%」後按「確定」。
3. 找到「SoftwareDistribution」並更名為「SDold」。
4. 點「開始」–>「執行」,輸入「cmd」後按「確定」,並在在命令提示字元中鍵入以下指令。
net start WuAuServ

----------------------------------------------------------------------------------------------------

這個方法的第一步就掛了[ Automatic Updates ] 服務不存在

[[請到C:\Windows\inf\底下,找到一支au.inf的檔案,在該檔案上按滑鼠右鍵選安裝]]

上敘解決 Automatic Updates消失的方案中 [au.inf]又不存在........
 

ken21

永不上線
已加入
11/18/07
訊息
1,424
互動分數
0
點數
36
svchost.exe
很明顯是服務問題
用微軟的Autoruns手動檢查病毒路徑並自行刪除可疑程式
有經驗的大概幾分鐘就找出
連防毒軟體都不需要
接著套用修正檔
http://support.microsoft.com/kb/967715
http://support.microsoft.com/kb/971692/zh-tw
之後開顯示隱藏檔及系統檔把曾經插過的隨身碟通通檢查一次並砍autorun.inf等各種病毒
若遇到無法開啟顯示隱藏檔及系統檔表示登錄檔已被修改
請自行找工具解決

砍病毒是小問題
最怕遇到資料和系統檔被砍
這不是防毒軟體就能解決
後續處理才最棘手
有一點要提醒
電腦確定中毒就不要上網插網路線
遇到木馬資料都會被傳到網路上
到別台電腦修改密碼才是優先事項
另外現今病毒普遍利用大家對電腦知識的不足加以利用
都是流行好幾年的東西再加以變化
並不是有多強
以前公認最難解的是惡意廣告軟體
清除難度比病毒高出一大截
防毒廠商擔心惹上一家公司只能做有限支援
在當年是許多人的惡夢
 

lnchang2k

哥遇超頻難免雞凍
已加入
11/26/07
訊息
1,441
互動分數
28
點數
48
出現很多6to4是有些筆電每次無線網卡硬開關的正常現象, 不一定跟中毒有關.
你可以下載combofix試試看, 對許多隨身碟病毒有效.
 
▌延伸閱讀