終身學習的留言板

終身學習的留言板

板主 uno103273No.10327363 則留言人氣 74
您有電腦不懂的地方嗎?電腦教室將告訴你許多電腦疑難症的處理教學喔!讓你輕輕鬆鬆自己處理~不需求人!

此留言板僅限會員留言,請先 登入。

(51)進口浴缸2006-10-03 20:54 · 220.137.136.24x
XP常見啟動程序列表(按CTRL+SHIFT+ESC)
下面是系統的常見啟動程序列表
========================================
最基本的系統程式(也就是說,這些程式是系統運行的基本條件,有了這些程式,系統就能正常運行)

smss.exe Session Manager
csrss.exe 子系統服務器程序
winlogon.exe 管理用戶登錄
services.exe 包含很多系統服務
lsass.exe 管理 IP 安全策略以及啟動 ISAKMP/Oakley (IKE) 和 IP 安全驅動程序。
(系統服務)
產生會話密鑰以及授予用於交互式客戶/服務器驗證的服務憑據(ticket)。(系統服務)
svchost.exe 包含很多系統服務
svchost.exe 每個程式需要這個程式就會多一個,視系統運作多寡.
SPOOLSV.EXE 將文件加載到內存中以便遲後打印。(系統服務)
explorer.exe 資源管理器
internat.exe 托盤區的拼音圖標

-------------------------------------------
附加的系統程序(這些程式不是必要的,你可以根據需要通過服務管理器來增加或減少)

mstask.exe 允許程序在指定時間運行。(系統服務)
regsvc.exe 允許遠程註冊表操作。(系統服務)
winmgmt.exe 提供系統管理信息(信差服務)(系統服務)。
inetinfo.exe 通過 Internet 信息服務的管理單元提供 FTP 連接和管理。(系統服務)
tlntsvr.exe 允許遠程用戶登錄到系統並且使用命令行運行控制台程序。(系統服務)
允許通過 Internet 信息服務的管理單元管理 Web 和 FTP 服務。(系統服務)
tftpd.exe 實現 TFTP Internet 標準。該標準不要求用戶名和密碼。遠程安裝服務的一部分。(系統服務)
termsrv.exe 提供多會話環境允許客戶端設備訪問虛擬的 Windows 2000 Professional 桌面會話以及運行在服務器上的基於 Windows 的程序。(系統服務)
dns.exe 應答對域名系統(DNS)名稱的查詢和更新請求。(系統服務)


================================================================
以下服務很少會用到,對安全有害,如果不是必要的應該關掉
(若不熟識的人,切勿亂動,還有必須記住你更動了那幾個)

tcpsvcs.exe 提供在 PXE 可遠程啟動客戶計算機上遠程安裝 Windows 2000 Professional 的能力。(系統服務)
支持以下 TCP/IP 服務:Character Generator, Daytime, Discard, Echo, 以及Quote of the Day。(系統服務)
ismserv.exe 允許在 Windows Advanced Server 站點間發送和接收消息。(系統服務)
ups.exe 管理連接到計算機的不間斷電源(UPS)。(系統服務)
wins.exe 為註冊和解析 NetBIOS 型名稱的 TCP/IP 客戶提供 NetBIOS 名稱服務。(系統服務)
llssrv.exe License Logging Service(system service)
ntfrs.exe 在多個服務器間維護文件目錄內容的文件同步。(系統服務)
RsSub.exe 控制用來遠程儲存數據的媒體。(系統服務)
locator.exe 管理 RPC 名稱服務數據庫。(系統服務)
lserver.exe 註冊客戶端許可證。(系統服務)
dfssvc.exe 管理分佈於局域網或廣域網的邏輯卷。(系統服務)
clipsrv.exe 支持「剪貼簿查看器」,以便可以從遠程剪貼簿查閱剪貼頁面。(系統服務)
msdtc.exe 並列事務,是分佈於兩個以上的數據庫,消息隊列,文件系統,或其它事務保護資源管理器。(系統服務)
faxsvc.exe 幫助您發送和接收傳真。(系統服務)
cisvc.exe Indexing Service(system service)
dmadmin.exe 磁碟管理請求的系統管理服務。(系統服務)
mnmsrvc.exe 允許有權限的用戶使用 NetMeeting 遠程訪問 Windows 桌面。(系統服務)
netdde.exe 提供動態數據交換 (DDE) 的網絡傳輸和安全特性。(系統服務)
smlogsvc.exe 配置性能日誌和警報。(系統服務)
rsvp.exe 為依賴質量服務(QoS)的程序和控制應用程序提供網絡信號和本地通信控制安裝功能。(系統服務)
RsEng.exe 協調用來儲存不常用數據的服務和管理工具。(系統服務)
RsFsa.exe 管理遠程儲存的文件的操作。(系統服務)
grovel.exe 掃瞄零備份存儲(SIS)捲上的重複文件,並且將重複文件指向一個數據存儲點,以節省磁碟空間。(系統服務)
SCardSvr.exe 對插入在計算機智能卡閱讀器中的智能卡進行管理和讀取控制。(系統服務)
snmp.exe 包含代理程序可以監視網絡設備的活動並且向網絡控制台工作站匯報。(系統服務)
snmptrap.exe 接收由本地或遠程 SNMP 代理程序產生的陷阱消息,然後將消息傳遞到運行在這台計算機上 SNMP 管理程序。(系統服務)
UtilMan.exe 從一個窗口中啟動和配置輔助工具。(系統服務)
msiexec.exe 依據 .MSI 文件中包含的命令來安裝、修復以及刪除程式。(系統服務)
=======================
另外囉嗦一下。Windows XP裝上Sp 2 後進程添加的修補程式 ---

control.exe 是控制面板程序。
alg.exe --- Application Layer Gateway Service 應用層網關服務(防火牆)
wscenfy.exe --- Windows Security Center Notification App 安全中心警告程序
Wuauclt.exe --- Automatic Updates 自動更新程式

========================

wdfmgr or wdfmgr.exe 程式 --- Windows Driver Foundation Manager 一般進程,Microsoft Windows media player 10 的一部分。

CDANTSRV.EXE --- 安裝了AUTOCAD、3DSMAX等就會有
(52)進口浴缸2006-10-03 20:52 · 220.137.136.24x
自製可開機自動還原光碟(適用於FAT32格式)

準備:

1.燒錄機一定要有才可以

2.一片可開機軟碟:內含光碟驅動程式OAKCDROM.SYS(或BTCDROM.SYS)及MSCDEX.EXE.
建立config.sys內容為:(可使用DOS指令 COPY CON 完成)
device=oakcdrom.sys /D:mscd001
files=10
buffers=10
stacks=9,256
lastdrive=Z

建立autoexec.bat內容為
echo off
mscdex.exe /d:mscd001

3.準備二至五片空白光碟片(建議1000mb一片)

4.Ghost 6.0以上主程式,建議使用6.5版並存放於C碟之外的資料夾內.
本例為 D:\GHOST,檔名:GHOST.EXE

5.將系統整理到最好的階段,如:更新,設定,將一些暫存檔清除等等,再將磁碟重組完畢.

6.記下燒錄機的磁碟編號(本例為E:)

作法:

1.用開機軟碟開機,勿用開機光碟開機.
2.於A:>重製AUTOEXEC.BAT
COPY CON autoexec.bat
按Y,複寫
echo off
mscdex.exe /d:mscd001
E:
ghost -clone,mede=load,src=e:\cdr00001.gho,dst=1:1 -rb
^Z(按CTL+F6)
即可重製完成.
3.將工作目錄轉至D:\GHOST
輸入 D: 執行
輸入 CD GHOST 執行
4.執行GHOST後按任一鍵至主畫面.
選擇LOCAL/Partition/To Image
進入硬碟及分割區選取畫面(本例只有一顆,兩個分割)
(Select loal sourse drive by loocking on the dfvie number)
選擇第一顆第一個分割
5.進入存放位置畫面:(File name To Copy Image To)
按SHIFT+TAB鍵,選取磁碟機,請選用光碟機,應該會在最頂位置,按ENTER選取
按TAB至檔名處填入 CDR00001 ,再按SAVE
6.在Compress Image 畫面上選 No (不壓縮)
7.在Make the CD bootable畫面上選 Yes (建立)
8.檢查開機碟是否放入軟碟及是否將空白光碟放入光碟備妥.
9.按 yes 兩次,即進行燒錄.
10.程式會在光碟已滿時要求換片並退片,將已燒錄光碟取出並編號.再放入一空白片,直到完成.
11.按下Continue 回到主畫面.選QUIT退出程式.
12.如此可開機的自動還原光碟即完成.

還原:
1.將光碟機在BIOS內設定成第一個開機裝置,並取出開機片.
2.將還原光碟的第一片放入光碟機,並重新開機,即可自動還原,並依訊息置換還原光碟.
3.還原完成後會自動開機,請將光碟片取出並保存好.
(53)進口浴缸2006-09-25 21:05 · 220.137.136.15x
木馬十大傳統隱身位置大搜尋
木馬是一種關於遠端控制的病毒程序,該程序具有很強的隱蔽性和危害性,它可以在人不知鬼不覺的狀態下控制你或者監視你。有人說,既然木馬這麼厲害,那我離它遠一點不就可以了!

  然而這個木馬實在是「淘氣」,它可不管你是否歡迎,只要它高興,它就會想法設法地闖到你「家」中來的!哎呀,那還了得,趕快看看自己的電腦中有沒有木馬,說不定正在「家」中興風作浪呢!那我怎麼知道木馬在哪裡呢,相信不熟悉木馬的菜鳥們肯定想知道這樣的問題。下面就是木馬潛伏的詭招,看了以後不要忘記採取絕招來對付這些損招喲!
  
  1、整合到程序中
  
  其實木馬也是一個伺服器-客戶端程序,它為了不能使用戶能輕易地把它移除,就常常整合到程序裡,一旦用戶啟動木馬程序,那麼木馬文件和某一應用程式元件服務在一起,然後上傳到服務端覆蓋原文件,這樣即使木馬被移除了,只要執行元件服務了木馬的應用程式,木馬又會被安裝上去了。綁定到某一應用程式中,如綁定到系統檔案,那麼每一次Windows啟動均會啟動木馬。
  
  2、隱藏在組態文件中
  
  木馬實在是太狡猾,知道菜鳥們平時使用的是圖形化界面的操作系統,對於那些已經不太重要的組態文件大多數是不聞不問了,這正好給木馬提供了一個藏身之處。而且利用組態文件的特殊作用,木馬很容易就能在大家的電腦中執行、發作,從而偷窺或者監視大家。不過,現在這種方式不是很隱蔽,容易被發現,所以在Autoexec.bat和Config.sys中載入木馬程序的並不多見,但也不能因此而掉以輕心哦。
  
  3、潛伏在Win.ini中
  
  木馬要想達到控制或者監視電腦的目的,必須要執行,然而沒有人會傻到自己在自己的電腦中執行這個該死的木馬。當然,木馬也早有心理準備,知道人類是高智商的動物,不會說明 它工作的,因此它必須找一個既安全又能在系統啟動時自動執行的地方,於是潛伏在Win.ini中是木馬感覺比較愜意的地方。大家不妨開啟Win.ini來看看,在它的[windows]字段中有啟動指令「load=」和「run=」,在一般情況下「=」後面是空白的,如果有後跟程序,比方說是這個樣子:run=c:windowsfile.exe load=c:windowsfile.exe
  
  這時你就要小心了,這個file.exe很可能是木馬哦。
4、偽裝在普通文件中
  
  這個方法出現的比較晚,不過現在很流行,對於不熟練的windows操作者,很容易上當。具體方法是把可執行文件偽裝成圖片或文本----在程序中把圖示改成Windows的預設圖片圖示, 再把檔案名改為*.jpg.exe, 由於Win98預設設定是"不顯示已知的文件後面名",文件將會顯示為*.jpg, 不注意的人一點這個圖示就中木馬了(如果你在程序中嵌一張圖片就更完美了)。
  
  5、內裝到註冊表中
  
  上面的方法讓木馬著實舒服了一陣,既沒有人能找到它,又能自動執行,真是快哉!然而好景不長,人類很快就把它的馬腳揪了出來,並對它進行了嚴厲的懲罰!但是它還心有不甘,總結了失敗教訓後,認為上面的藏身之處很容易找,現在必須躲在不容易被人發現的地方,於是它想到了註冊表!

  的確註冊表由於比較複雜,木馬常常喜歡藏在這裡快活,趕快檢查一下,有什麼程序在其下,睜大眼睛仔細看了,別放過木馬哦:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion下所有以「run」開頭的鍵值;HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion下所有以「run」開頭的鍵值;HKEY-USERS.DefaultSoftwareMicrosoftWindowsCurrentVersion下所有以「run」開頭的鍵值。

 6、在System.ini中藏身
  
  木馬真是無處不在呀!什麼地方有空子,它就往哪裡鑽!這不,Windows安裝目錄下的System.ini也是木馬喜歡隱蔽的地方。還是小心點,開啟這個文件看看,它與正常文件有什麼不同,在該檔案的[boot]字段中,是不是有這樣的內容,那就是shell=Explorer.exe file.exe,如果確實有這樣的內容,那你就不幸了,因為這裡的file.exe就是木馬服務端程序!另外,在System.ini中的[386Enh]字段,要注意檢查在此段內的「driver=路徑\程序名」,這裡也有可能被木馬所利用。

  再有,在System.ini中的[mic]、[drivers]、[drivers32]這三個字段,這些段也是起到載入驅動程式的作用,但也是增添木馬程序的好場所,現在你該知道也要注意這裡嘍。
  
  隱形於啟動組中
  
  有時木馬並不在乎自己的行蹤,它更注意的是能否自動載入到系統中,因為一旦木馬載入到系統中,任你用什麼方法你都無法將它趕跑(哎,這木馬臉皮也真是太厚),因此按照這個邏輯,啟動組也是木馬可以藏身的好地方,因為這裡的確是自動載入執行的好場所。
  動組對應的資料夾為:C:windowsstart menuprogramsstartup,在註冊表中的位置:
  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorer
  ShellFolders Startup="C:windowsstart menuprogramsstartup"。要注意經常檢查啟動組哦!
8、隱蔽在Winstart.bat中
  
  按照上面的邏輯理論,凡是利於木馬能自動載入的地方,木馬都喜歡呆。這不,Winstart.bat也是一個能自動被Windows載入執行的文件,它多數情況下為應用程式及Windows自動產生,在執行了Win.com並載入了多數驅動程式之後開始執行(這一點可通過啟動時按F8鍵再選項逐步跟蹤啟動程序的啟動方式可得知)。由於Autoexec.bat的功能可以由Winstart.bat替代完成,因此木馬完全可以像在Autoexec.bat中那樣被載入執行,危險由此而來。
  
  9、元件服務在啟動檔案中
  
  即應用程式的啟動組態文件,控制端利用這些文件能啟動程序的特點,將製作好的帶有木馬啟動指令的同名文件上傳到服務端覆蓋這同名文件,這樣就可以達到啟動木馬的目的了。
  
  10、設定在超級連接中
  
  木馬的主人在網頁上放置惡意程式碼,引誘用戶點擊,用戶點擊的結果不言而喻:開門揖盜!奉勸不要隨便點擊網頁上的連接,除非你瞭解它,信任它,為它死了也願意等等。
(54)進口浴缸2006-09-25 21:04 · 220.137.136.15x
與系統檔名相同的木馬程式簡易判別方法(XP)
svchost.exe及services.exe是不是木馬程式.
答案是"有可能",因為這是XP的系統檔名,是必備的檔案,開機後應該至少會執行三至四個,誤刪了會造成XP無法啟動運行,詳細說明可參考討論區(第277篇,須有安裝Acrobat Reader 程式才可以觀看,這程式可以在大部份的硬體原始光碟找到:如主機板,顯示卡等,它是跨作業平台的圖文程式)

有二個非常簡單的檢查方式,可以判別出來:
電腦檔名有一個特性,就是在同一資料夾裡面不能同時擁有二個完全同名的檔案,而這兩個程式屬XP運行必備檔案,病毒檔不能覆蓋過這二個程式,所以它才會放在另一個資料夾內,以保持病毒程式正常運作.
利用此點特性,只要在開始>>尋找功能就能輕易查出(可分二次輸入檔名尋找),若只有一個就是系統檔,若有二個以上,扣掉原本的一個其他就極有可能是病毒.
另一個檢查方法是MSCONFIG指令(開始>>執行),若這二個程式出現在這裡.百分之百是病毒,由於與系統同名,由於不易判定要關閉那一個運行中的程式,所以進到安全模式刪除是最好的選擇.
(55)進口浴缸2006-09-25 21:02 · 220.137.136.15x
教你們手動掃病毒!!(必看)不然電腦中毒會遇哭無淚
PS.這個木馬程式有些是隱藏檔 官方的掃駭程式.PC.鐵賽.諾頓.都是掃不出來的。

1.惡意病毒:hookit『鍵盤側錄程式』
視窗左下→按開始→按尋找→選檔案或資料夾→名稱輸入hookit
→查詢那邊先找c槽然後d.e.f(看你有幾個都要找一次)
→然後按立即搜尋讓它搜尋一下,
如有找到此檔,代表你的電腦內有『鍵盤側錄程式』,
●處理方式:對著他點一下,然後按一下Delete那顆把它刪掉。

2.惡意程式:smcsvr『木馬程式』
用同樣步驟把hookit換成smcsvr再搜尋一次,
如有找到此檔,則代表您中了『木馬』。
找到smcsvr按Delete是無法刪除的,因為它會說他正在執行。
●處理方式:開始→執行→輸入msconfig→按確定→選擇最右邊的『啟動』→
把SMCsvr.exe(有時候有好幾個)打勾取消(然後先不要按確定或是套用),
到視窗左下→按開始→按尋找→選檔案或資料夾→名稱輸入smcsvr→
然後搜尋smcsvr找到後把它刪除,需重新開機。


3.惡意程式—peep

此為木馬程式則用做遠端遙控並可傳遞受感染之電腦內任何檔案資料。

用同樣步驟把換成poop再搜尋一次,
通常會存放在c:\winnt\system32目錄之下,
●處理方式:找到的檔案不在正常目錄下的都按Delete刪除掉,
(正常之explorer.exe是存放在c:\winnt之目錄之下),
peep.exe木馬程式則用做遠端遙控並可傳遞受感染之電腦內任何檔案資料。


4.惡意程式—service

於網路連線後以TCP方式連線至跳版主機之53port,一般53port為DNS之用

用同樣步驟把換成service再搜尋一次,
正常之系統檔為services.exe,存放於c:\winnt\system32目錄之下,
若電腦有service或非位於c:\winnt\system32目錄下,檔案則可能受到感染。
●處理方式:把不在正常目錄下的檔案,對著他點一下,然後按一下Delete那顆把它刪掉。

5.惡意程式—iexplore

該程式改編自知名偷密碼程式之passwordspy、Backdoor.PowerSpider及PWSteal.Netsnake,
為知名收集密碼資訊程式的變種,
會蒐集受害者所輸入的帳號密碼後以電子郵件方式傳送至中國大陸的某個郵件主機。

用同樣步驟把換成iexplore再搜尋一次,
iexplore.exe被置於c:\windows\system32目錄中(正常位於c:\program Files\Internet Explorer)
●處理方式:把不在正常目錄下的檔案,對著他點一下,然後按一下Delete那顆把它刪掉。

《特別注意》:
其他異常程式:
包括exec3.exe、r_server.exe、hiderun.exe、
gatec.exe、gates.exe、gatew.exe、nc1.exe、
radmin.exe、hbulot.exe
等已知檔名之惡意程式,另需人工檢核是否有異常程式,
如「*.bat」及「*.reg」通常為駭客入侵後安裝惡意程式使用之檔案,
及pslist.exe、pskill.exe、pulist.exe等p開頭之檔案『則為駭客工具檔案』,
以上檔案通常存放於c:\winnt\system32目錄之下。


希望你們都不要被盜用,花點時間把這些辛苦整理出來的資料看完,
並且確實的操作,如不放心,或是操作時候刪錯檔案導致不能開機,
請重灌作業系統,並且不要任意的下載任何外掛!
(56)進口浴缸2006-09-25 20:59 · 220.137.136.15x
讓微軟幫你檢查安全漏洞





http://www.microsoft.com/security/antivirus/mydoom.asp

(由於流言版無法做網址連結所以須自己打入網址連結)
雖然是英文的.,在中間會有Check My PC for Infection的按鈕.
按它就對了.
(57)進口浴缸2006-09-25 20:57 · 220.137.136.15x
與系統同名的木馬程式(使用xp最好看一下)
以下是掃毒程式網址
某大學的資訊安全中心:
http://ftp.cyut.edu.tw/patch/security-tool/backdoor/%ab%e1%aa%f9%b5%7b%a6%a1%b2%be%b0%a3SOP_0407.pdf

http://ftp.cyut.edu.tw/patch/security-tool/backdoor/%ab%e1%aa%f9%b5%7b%a6%a1%b2%be%b0%a3SOP_0407.pdf



掃木馬程式:
下載一:http://ftp.cyut.edu.tw/patch/security-tool/ad/aaw6.exe
下載二:ftp://ftp.download.com/pub/win95/utilities/aaw6181.exe

國際語言包:
http://updates.ls-servers.com/aaw-lang-pack.exe

登錄檔修改器:(不會操作者勿用,否則可能會讓系統無法啟動)
http://updates.ls-servers.com/regh.exe
(58)進口浴缸2006-09-25 20:55 · 220.137.136.15x
病毒木馬該注意


新病毒 六天五變種 能躲過掃描
看似友人寄來的郵件、附加音樂或相片檔 以「驚人速度擴張」


法新社紐約廿日電



美國組合國際電腦公司的網路安全專家廿日表示,有一種新型電腦病毒正以驚人速度在網路上散播,這種新病毒經駭客改造,能躲過掃描。

大部分電腦病毒是舊種電腦病毒的新版本,部分電腦病毒擁有木馬屠城程式,可讓駭客控制遭感染的電腦,以發送垃圾電子郵件或對其他電腦發動攻擊。

組合國際說,該公司發現一種混合培果(Bagle)及悲慘命運(Mydoom)病毒的新變種電腦病毒,且偵測到的數目正以「驚人速度增加」。

組合國際副總裁山卡立說:「因為六天內出現五種培果變種電腦病毒、許多新技術及悲慘命運重現江湖,最近的網路環境充斥高度威脅。」

原版悲慘命運電腦病毒一月出現,數天內在全球各地感染一百萬部電腦,主要症狀為造成網路塞車,收發電子郵件的速度也大幅降低。

同時,另外一家網路安全公司McAfee也升高最近發現Bagle.ai電腦病毒的風險評估,Bagle.ai是流傳數月的培果病毒的一種變種新版本。

McAfee說,Bagle.ai能利用「唬人的」電郵地址,讓Bagle.ai看似認識的人寄來的電子郵件,或看似附加了音樂檔或相片檔。

芬蘭的網路安全公司F-Secure指出,這種病毒有「後門」,可讓寫出此程式的駭客侵入受感染電腦且任意執行程式。

McAfee提醒,「使用者應特別小心且應刪除任何附加『foto3 and MP3』、『fotogalary and Music』,以及其他有附加檔的電子郵件。」
(59)終身學習2006-09-24 18:51 · 61.216.229.18x
{技巧}如何清除木馬或有害程式?(以XP為說明)
中了木馬該如何處理相信是很多人所關心的:
第一>重灌系統程式(可以的話重灌是直接了當的方法,也最可靠的,也是最快的方式)

第二>清掉木馬.
以下步驟:(以WIN XP為說明)
A.如何查知有無木馬:
1.開啟工作管理員之處理程序(須每次開機後檢查),核對多出的程式指令(可查閱公佈欄貼的常見的處理程序).
2.開啟MSCONFIG檢查(開始>執行>MSCONFIG>啟動),核對是否有多出之指令項.
explorer.exe及internat.exe出現msconfig的啟動項裡的,絕對是有問題的.
註:唯有internat.exe在98系統是正常的.
3.以上二種可以在自己灌好或自認為安全時,抄錄一份,以備之後之核對.
4.檢查C:\ 根目錄夾裡是否有internat.exe.或已知危險之檔案.
5.檢查C:\Program Files 資料夾裡是否有 .exe 之類的檔案.(XP規則:這裡是沒有任何檔案的)

B.如何清除~~設定你已中了病毒及知道名稱類別時.
1.讓電腦進入安全模式.
2.將NSCONFIG>啟動項裡之打勾取消.
3.將處理程序裡的病毒程式結束工作.
4.將病毒程式刪除(可根據MSCONFIG裡之命令.查到位置)
5.打開REGEDIT.使用尋找功能鍵入病毒程式名稱.將找到的值刪除.(此項 牽連系統甚大,可留言或於遊戲中發問,在怎樣都會停下來回你)
6.按F3找尋下筆,直到結束.
7.最後在REGEDIT裡(先點到我的電腦處)尋找MSCONFIG.再將裡面的病毒程式的相關註冊刪除.

提醒:防毒程式只是看門的守衛,主人允許的.它是不會阻擋的.
決定權在於使用者,不能把防毒的責任都往防毒程式身上推.


請各位在開機後檢查處理程序及磁碟裡是否有這些!!

_svchost_.exe
12345.exe (見光的檔名)
代理IP.drv (12345的偽裝檔)
代理IP.exe (12345的主檔,可疑來源:原大之學生s89232XX)
1.exe
NO[1].2.EXE
explorer.exe (出現兩個,其中一個就是木馬)
internat.exe (出現兩個,其中一個就是木馬)
exp1orer(EXP1ORER.exe 注意大小寫或數字L和l和1及0和O)
(60)終身學習2006-09-24 18:51 · 61.216.229.18x
簡易防護木馬技巧
近期在各家族各網站網頁上放木馬病毒的惡意網址,可用以下方法簡易阻斷,以防誤點:

IE-->工具-->(或由控制台進入)網際網路選項-->安全性-->限制的網站-->網站-->將以下網址一一打入

d318676.u27.webnow.biz ,按新增
0938.c93.zgsj.com ,按新增
c93.c93.zgsj.com ,按新增
gamania.webnow.biz ,按新增
gamania.ecbest.com ,按新增
按確定,完成.

也可同時將上述網址加入防毒程式的"網路黑名單"裡.

以後遇到不明網站又不想進入者亦可加入阻斷.