[教學] XP中csrcs.exe毒 解毒方法

看板AntiVirus (防毒)作者 (小V)時間16年前 (2010/05/12 22:17), 編輯推噓4(403)
留言7則, 6人參與, 最新討論串1/1
--------------最新更新---------------------------------------------------- 應觀眾要求 ,XP中了csrsc.exe的解毒方法 (一) 找出《csrcs.exe》檔案所在,刪除之 (一般都隱藏在C:\WINDOWS\system32\目錄下)。 (二) 或按【開始 】→【執行】,鍵入 CMD 後 按確定,在 Dos下鍵入下列命令: cd %systemroot%\system32 attrib -s -h csrcs.exe del csrcs.exe (三) 按【開始】→ 【執行】,打入《regedit》,按確定,並依序找到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Policies\Explorer\Run 在右方視窗刪除含有 《csrcs》之整列字串。 (四) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\ CurrentVersion\Winlogon\ 在右方視窗找到《Shell》字串,後方有一段字 explorer.exe csrcs.exe,去掉csrcs.exe 保留explorer.exe (五) 然後重新開機,啟動電腦,,大功告成 !! 資料來源: http://mypaper.pchome.com.tw/ibloging/post/1320457277/ ---------之前po的資料------------------------------------------------------------ 不好意思,原來是我誤會了,是XP的電腦中毒了 就算我使用檔案總管還是會中毒 所以我就覺得很奇怪 後來才發現是中了 csrcs這個毒 好像其它動作也會造成中毒,在網路上已經找到解毒的方法 解掉了,造成大家困擾不好意思 下面是inf- -也不意思打錯了 ------更之前po的資料------------------------------------------------------ 1. 敘述問題: 我的電腦插了USB後,按預設的開啟資料夾就會出現這些檔案 Autorun.ini 及 kzlrxa.exe 用XP的電腦看的 如圖 (抱歉 我的資料夾有改圖) http://img139.imageshack.us/img139/8378/usb2u.jpg
2. 系統資料: Windows 7 x64 Enterprise ESET Smart Security 4.2 3. 分析報告: HijackThis http://sun.cis.scu.edu.tw/~92a39/upload/39461.txt Sreng2 http://sun.cis.scu.edu.tw/~92a39/upload/39462.txt ComboFix 灌不進去…(我有右鍵選管理員安裝) 嗯 如大家所知 EFix 不能用在x64的作業系統 中了這個毒 不知道該怎麼辦 (中間有斷時間有關掉 UAC ,不得已的因為執行某些軟體要關掉) 不知道是不是這段時間中毒的 謝謝 -- 會覺得所發生的事情 就好像快要世界末日了 那是因為還年輕 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.124.72.152 ※ 編輯: kf185793 來自: 140.124.72.152 (05/12 22:29)

05/12 22:40, , 1F
KAVO用過了嗎
05/12 22:40, 1F

05/13 13:02, , 2F
嗯 試過 沒有用
05/13 13:02, 2F

05/13 19:33, , 3F
自己刪掉會重生嗎?
05/13 19:33, 3F

05/15 00:46, , 4F
跟 win7 真的有關 .. ? win7 不是拿掉 autorun.inf 了 ?
05/15 00:46, 4F

05/15 10:57, , 5F
對啊早就拿掉了所以才覺得奇怪...
05/15 10:57, 5F

05/15 11:21, , 6F
是ini<版主寫的>還inf?
05/15 11:21, 6F
※ 編輯: kf185793 來自: 114.25.243.190 (05/15 13:21)

05/17 01:51, , 7F
也可以講一下解毒方法吧..嘉惠一下大家...
05/17 01:51, 7F
※ 編輯: kf185793 來自: 140.124.72.152 (05/17 12:50)
文章代碼(AID): #1BwhY4_r (AntiVirus)
文章代碼(AID): #1BwhY4_r (AntiVirus)