推 junorn:又是explorer.exe被替換的... 05/30 13:38
推 junorn:看有沒有辦法將c:\windows\explorer.exe壓縮起來傳到免空 05/30 13:44
→ junorn:貼連結上來,然後到正常的電腦找explorer.exe將他覆蓋掉 05/30 13:45
→ lcjjaff:J老闆阿~他的這個數位簽章有過,md5不同,大小一樣XD 05/30 16:34
→ lcjjaff:這個也是被置換過的喔@@? //不過這篇真嚴重XD 05/30 16:35
推 junorn:他數位簽章不太對...有過但沒公司資訊。 05/30 16:36
推 nezumi24:請問正常的MD5值? 05/30 16:41
推 junorn:那要看windows語系版本,都不一樣 05/30 16:43
推 alex817:今天我才在公司自已處理完呢,跟我中一樣的毒,bb.exe會一直 05/30 18:58
→ alex817:跑出來,後來也來個aa.exe 囧rz 05/30 18:58
→ alex817:後來我用XPE光碟,把explorer和windows/system32/winlog32 05/30 19:00
→ alex817:.exe蓋過去在用hijackthis修一下就好了 05/30 19:00
→ alex817:搞了我一整天....一直生出來爬文也沒人中過= = 05/30 19:01
→ alex817:你的hijackthis的F2也要修哦,他的explorer.exe也會呼叫 05/30 19:02
→ alex817:gprXXX.exe ,XXX是數字,一直叫,這病毒真的很強 05/30 19:02
→ alex817:主要是登入時你的explorer裡面就有他的病毒,所以你殺了又 05/30 19:04
→ alex817:生,生了又殺,跑Z1.exe~Z30.exe,按了我好幾百次的防護了 05/30 19:04
→ alex817:光防毒的防護都快按死了,好顯這病毒不會去破壞其他檔案 05/30 19:06
→ leeilu:就如alex大說的,那是要去safe mode去蓋explorer.exe了 05/30 20:47
推 alex817:safe mode 無法蓋掉,因為你進去win就是會載入explorer 05/30 22:28
→ alex817:要用開機片開機後覆蓋 05/30 22:29
→ alex817:上面有打錯是winlogon.exe,win的登入程式 05/30 22:30
推 goodsnk:我也中這隻毒..好煩.. 06/10 15:27
※ ychsiao:轉錄至看板 STU 06/10 22:32