我用F-SECURE的線上掃毒掃到我的筆電有兩個病毒,當然也砍了,可是還是一直跑出來,我中的是 Virus.Win32.Small.h,是E-Mail Worm, Backdoor類型的病毒。當然F-SECURE有幫我找到解決方法,可是我真的不知道要不要按照他的方法去處理。F-SECURE的病毒處理方法裡面有提到使用Process Explorer找出執行檔,刪去csrss.exe、lsass.exe、winlogon.exe這幾個檔案,但小弟實在擔心刪去這幾個檔案電腦會秀逗,所以只好上來請教各位大大嚕。這張是小弟用Process Explorer的圖片請各位大大教導小弟一下><"
爬文一下找我回下面那位仁兄的所留的網址:我中毒了嗎? 4 2007-01-15 01:02by danielchin001 2007-01-15 13:11by danielchin001嚴格講csrss.exe、lsass.exe、winlogon.exe這些都是windows的重要程式,不宜隨便亂殺,應該要清的是附在這些程式的rootkit.
大大 您中了 學生俗稱的 "柯南病毒"含有一個系統隱藏檔 也要刪掉印象中 有大大有提供解毒方法可以參考這篇:http://www.mobile01.com/topicdetail.php?f=159&t=243018
老實說我不清楚><"我在使用F-SECURE線上掃毒之前都一直認為我的筆電超乾淨(得意的勒~~~),誰知道掃出兩隻病毒,砍了又跑出來,之後jackyhou01所提供的討論,我都有照做,但是我發現很奇怪的問題就是在處理程序那邊我找不到inetsrv.exe在運作,而我卻能從我的筆電中搜尋到inetsrv.*還有登入檔"inetsrv" "driveinfo" "voinfo"的機碼/值/資料,都相當順利砍掉了,至於隨身硬碟和MP3都有找到Recycled目錄與autorun.inf,但autorun.inf裡的內容卻沒有中毒的資訊,Recycled目錄也沒有driveinfo.exe driveinfo.sdc voinfo.dll這三個檔案,且格式化之後也是沒有任何變化,讓我實在有點疑惑,我到底有沒有中毒阿P.S.那些毒感覺並沒有吃到我的效能,所以我一直都不知道。