昨天有同事突然慘叫 因為防毒軟體一直跳
就趕快請我幫她看一下(剛好MIS不在)
看了一下防毒軟體的訊息 似乎是中了一隻間諜程式叫做~TSPY_DEL的病毒
上網找了找 啊咧~怎麼沒有人寫怎麼解啊
後來反其道而行 想說~能不能直接把那個DLL檔砍掉算了(砍掉重練 )
結果竟然讓我找到解法了
但是今天上班時 Skype卻突然跳出一個程式要控制?!的視窗
不好的預感~
果然看了一下工作管理員 有一個怪怪的.exe檔案在執行~叫做rlvknlg.exe
上網查了一下 果然也是一隻木馬
管然公司電腦比較容易被植入一些有的沒的
還好也被我找到解決的方法 但是~好像台灣還很少見
所以就把解法PO出來分享給大家囉 希望對大家有用處


MSSBUPX.DLL病毒

1.先下載費爾木馬殺手這個程式
2.接著下載WinsockXPFix這個程式
3.先解壓縮費爾木馬殺手,然後直接執行PowerRmv.exe,會出現下面的畫面

4.點一下右邊那個...的按鈕去找到mssbupx.dll的位置之後(一邊來說它的位置會在C:\WINDOWS\system32\mssbupx.dll),把抑制檔案再次產生打勾後,直接按下刪除,重開機
5.重開機後在去執行WinsockXPFix.exe,按一下Fix,好啦~解決!!!



RLVKNLG.EXE木馬程式

1.先去下載lspfix.zip檔案
2.下載完後解壓縮,會出現上面那個圖案的執行檔,執行他後會出現下面的畫面

3.先把"I know what I'm doing"勾起來
4.然後有沒有看到一個"rlls.dll"在左邊的視窗裡,把他選起來以後按一下>>讓它跑到右邊的視窗
5.接著只要按下Finish就ok囉,簡單吧

下課
arrow
arrow
    全站熱搜

    小巧爸 發表在 痞客邦 留言(15) 人氣()