Mars's Paradise

當人文遇上了科技

Home Contact Syndicate this Site (RSS 2.0) Syndicate this Site (Atom) Login
  82 Posts :: 0 Stories :: 495 Comments :: 2526 Trackbacks

每月文章

隨筆分類

影像集

科技連絡站


Saturday, March 04, 2006 #

前言

  恭喜老爺,賀喜夫人!

  大哥的電腦又再度莫名其妙中毒了!

  這次中的毒是 TSPY_LINEAGE.XZ,很奇怪的,他們也沒有在玩天堂,但是怎麼老是中毒呢?

方法

  以下僅適用於 XP 系統,若是其他作業系統,請再自行參考下面的網站囉!

  1. 請先更新病毒碼
  2. 「我的電腦」→「控制台」→「系統」→「系統還原」,勾選「關閉所有系統還原」
  3. 重新開機,進入安全模式
  4. 使用掃毒程式,查詢出目前所有已感染之檔案,並且使用刪除的方式,將檔案移除。若是無法刪除,就先隔離吧!
  5. 開始工作列執行,鍵入 REGEDIT.EXE→確定
  6. 找到以下的登錄碼:HKEY_CURRENT_USER>Software>Microsoft>
    Windows NT>CurrentVersion>Windows
  7. 在右邊的項目裡,將 load = "%Windows%\sgegl.exe" 的項目,修改內容成為 load = ""
    (備註:%Windows% 是預設的 Windows 資料夾,通常是 C:\Windows 或者 C:\WINNT.)
  8. 同樣在 HKEY_CURRENT_USER>Software>Microsoft>
    Windows>CurrentVersion>Windows 的項目裡,重覆執行第 7 點。
  9. 關閉登錄檔
  10. 開始工作列「搜尋」→「檔案或資料夾」→「所有檔案和資料夾,鍵入  gamexml.*「搜尋」。
    (備註:該檔案,我的電腦是出現在 C:/ 下面)
  11. 找到之後,直接刪除掉
  12. 清空資源回收筒
  13. 重新開機,進入一般模式
  14. 「我的電腦」→「控制台」→「系統」→「系統還原」,取消「關閉所有系統還原」的勾選

參考網站

http://www.trendmicro.com/vinfo/zh-tw/grayware/ve_graywareDetails.asp?GNAME=TSPY%5FLINEAGE%2EXZ&VSect=Sn

http://www.trendmicro.com/vinfo/zh-tw/grayware/ve_graywareDetails.asp?GNAME=TSPY%5FLINEAGE%2EZS&VSect=Sn

posted @ 1:50 AM | Feedback (3)