<?php xml version="1.0" encoding="UTF-8"?> 
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<title><![CDATA[MIS的背影]]></title>
<link>http://blog.pmail.idv.tw/</link>
<description><![CDATA[隨筆記錄]]></description>
<language>zh-tw</language>
<copyright><![CDATA[CopyRight 2008 F2Blog.com|F2Cont.com All Rights Reserved.]]></copyright>
<webMaster><![CDATA[roylee@pmail.idv.tw ()]]></webMaster>
<atom:link href="http://blog.pmail.idv.tw/rss.php" rel="self" type="application/rss+xml" />
<generator>F2blog .cont 1.1 Build 090810</generator> 
<image>
	<title>MIS的背影</title> 
	<url>http://blog.pmail.idv.tw/attachments/4223658972.jpg</url> 
	<link>http://blog.pmail.idv.tw/</link> 
	<description>MIS的背影</description> 
</image>
<item>
	<link>http://blog.pmail.idv.tw/index.php?load=read&amp;id=525</link>
	<title><![CDATA[卡巴斯基防毒無法啟動]]></title>
	<author><![CDATA[roylee@pmail.idv.tw (榮哥)]]></author>
	<category><![CDATA[MIS文章-病毒篇]]></category>
	<pubDate>Tue, 03 Nov 2009 15:54:59 +0800</pubDate>
	<guid>http://blog.pmail.idv.tw/index.php?load=read&amp;id=525</guid>	
	<description><![CDATA[公司同仁卡巴斯基防毒無法啟動<br /> 移除重新安裝也一樣<br /> 我嘗試安裝小紅傘也是一樣無法啟動<br /><!--more-->判斷是因為中毒造成,所以就先手動將小紅傘病毒碼更新<br /> 掃毒確定無毒後<br /> 再來就是修改機碼<br /> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\<br /> （如圖）<br /><a href="http://blog.pmail.idv.tw/attachments/200911/4592584673.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200911/4592584673.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200911/4592584673.jpg" width="400" height="258" /></a><br /><br /> 圖中看到很多xxx.EXE (大寫）應該有些被病毒修改過所以執行該該檔案<br /> 都無法作用,這次的現象連我的regedit.exe 我也無法執行<br /> 將他刪除後就正常]]></description>
</item>
<item>
	<link>http://blog.pmail.idv.tw/index.php?load=read&amp;id=372</link>
	<title><![CDATA[開網頁不時會出現21cnyl.com 的網址(W32.Pagipef.B 病毒)]]></title>
	<author><![CDATA[roylee@pmail.idv.tw (lee_rong)]]></author>
	<category><![CDATA[MIS文章-病毒篇]]></category>
	<pubDate>Mon, 26 May 2008 16:30:44 +0800</pubDate>
	<guid>http://blog.pmail.idv.tw/index.php?load=read&amp;id=372</guid>	
	<description><![CDATA[開網頁不時會出現21cnyl.com 的網址<br /><a href="http://blog.pmail.idv.tw/attachments/200805/4278313133.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200805/4278313133.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200805/4278313133.jpg" width="400" height="319" /></a><br /><br /><!--more-->賽門鐵克 會偵測到病毒(W32.Pagipef.B)<br /> 中毒檔案 C:WINDOWSsystem32driverslsass.exe<br /> 小紅傘抓到的病毒名稱則是TR/Agent.abj.148<br /><a href="http://blog.pmail.idv.tw/attachments/200805/0155013357.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200805/0155013357.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200805/0155013357.jpg" width="353" height="417" /></a><br /><br /> 在msconfig 會看到 &quot;~&quot; 這個程式開機啟動<br /><a href="http://blog.pmail.idv.tw/attachments/200805/6955087773.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200805/6955087773.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200805/6955087773.jpg" width="400" height="231" /></a><br /> 解決方法:<br /> 因為懶的手動所以安裝小紅傘更新最新病毒碼後,完整掃瞄從新開機就可以解決]]></description>
</item>
<item>
	<link>http://blog.pmail.idv.tw/index.php?load=read&amp;id=361</link>
	<title><![CDATA[IE首頁被綁架(導向網址http://www.asecureforum.com]]></title>
	<author><![CDATA[roylee@pmail.idv.tw (lee_rong)]]></author>
	<category><![CDATA[MIS文章-病毒篇]]></category>
	<pubDate>Wed, 09 Apr 2008 17:26:39 +0800</pubDate>
	<guid>http://blog.pmail.idv.tw/index.php?load=read&amp;id=361</guid>	
	<description><![CDATA[公司User-PC 開啟IE後馬上被導向 hxxp://www.asecureforum.com<br /> 然後企圖下載惡意程式,更改首頁設定也失效<br /><a href="http://blog.pmail.idv.tw/attachments/200804/9405626090.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200804/9405626090.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200804/9405626090.jpg" width="400" height="300" /></a><br /><br /><!--more-->解決方法:<br /> 1.到安全模式下<br /> 2.刪除C:Program FilesNetProject<br /> 3.刪除機碼HKEY_CLASSES_ROOTCLSID{7C109800-A5D5-438F-9640-18D17E168B88}]]></description>
</item>
<item>
	<link>http://blog.pmail.idv.tw/index.php?load=read&amp;id=335</link>
	<title><![CDATA[WORM_CRYPT.AB病毒(KASPERSKY.EXE)]]></title>
	<author><![CDATA[roylee@pmail.idv.tw (lee_rong)]]></author>
	<category><![CDATA[MIS文章-病毒篇]]></category>
	<pubDate>Wed, 09 Jan 2008 10:31:37 +0800</pubDate>
	<guid>http://blog.pmail.idv.tw/index.php?load=read&amp;id=335</guid>	
	<description><![CDATA[這次是同事電腦中毒又是新的autorun<br /> officescan 抓到 WORM_CRYPT.AB<br /> 中毒檔案 C:\KASPERSKY.EXE<br /><br /><a href="http://blog.pmail.idv.tw/attachments/200801/2591503668.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200801/2591503668.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200801/2591503668.jpg" width="388" height="277" /></a><br /><!--more--><br /> 解決方法:<br /> 1.關閉系統還原,到安全模式<br /> 2.刪除<br /> C:\Program Files\Common Files\Microsoft Shared\MSINFO\Kaspersky.exe<br /> C:\Program Files\Common Files\Microsoft Shared\MSINFO\SgotoDel.bat<br /> C:\WINDOWS\system32\_Kaspersky.exe<br /> X:\AutoRun.inf<br /> X:\Kaspersky.exe<br /><font color="#ff0000">(其中X為全部磁碟)</font>]]></description>
</item>
<item>
	<link>http://blog.pmail.idv.tw/index.php?load=read&amp;id=333</link>
	<title><![CDATA[ChristmasImg2007-12.zip 病毒(WORM_IRCBOT.ARB)]]></title>
	<author><![CDATA[roylee@pmail.idv.tw (lee_rong)]]></author>
	<category><![CDATA[MIS文章-病毒篇]]></category>
	<pubDate>Thu, 27 Dec 2007 10:59:46 +0800</pubDate>
	<guid>http://blog.pmail.idv.tw/index.php?load=read&amp;id=333</guid>	
	<description><![CDATA[明明聖誕節過了,還中毒,今天站長公司的同事連番發生,msn<br /> 亂傳檔案給聯絡人.....所以只好下令先關閉所有MSN&nbsp;&nbsp;<a href="http://blog.pmail.idv.tw/attachments/200712/6342605700.jpg" rel="lightbox[plants]" target="_blank"><img src="http://www.pmail.idv.tw/%22///%22" border="\&quot;\\&quot;\\\\&quot;\\\\\\\\\\\\\\\\\\\\\\\\&quot;0\\\\\\\\\\\\\\\\\\\\\\\\&quot;\\\\&quot;\\&quot;\&quot;" alt="\&quot;\\&quot;\\\\&quot;\\\\\\\\\\\\\\\\\\\\\\\\&quot;\\\\\\\\\\\\\\\\\\\\\\\\&quot;\\\\&quot;\\&quot;\&quot;" width="\&quot;\\&quot;\\\\&quot;\\\\\\\\\\\\\\\\\\\\\\\\&quot;48\\\\\\\\\\\\\\\\\\\\\\\\&quot;\\\\&quot;\\&quot;\&quot;" height="\&quot;\\&quot;\\\\&quot;\\\\\\\\\\\\\\\\\\\\\\\\&quot;48\\\\\\\\\\\\\\\\\\\\\\\\&quot;\\\\&quot;\\&quot;\&quot;" /><img src="http://www.pmail.idv.tw/plog/editor/plugins/emotions/images/1/91.gif" border="0" alt="" width="50" height="50" /><br /> &nbsp;<br /><!--more--><br /><p><br /> 症狀:</p><p>1.會亂傳ChristmasImg2007-12.zip 給msn聯絡人</p><p>2.中毒後msn很難關閉</p><p>3. officescan 病毒碼 4.911.00抓不到</p><p>解法:</p><p>1.到安全模式,並關閉系統還原</p><p>2.刪除下列檔案</p><p><span><font color="#000000">C:\WINDOWS\msmsgrs.exe</font></span>(有就刪除)</p><p><span><font color="#003300">C:\WINDOWS\ChristmasImg2007-12.zip</font></span></p><p>C:\Program Files\Windows Live\Messenger\msnmsgr.exe (有就刪除)</p><p><span><font color="#000000">C:\WINDOWS\system32\svho.exe</font></span></p><p><span><font color="#000000">C:\0000a.exe</font></span>&nbsp; (有就刪除)</p><p>C:\0h000.exe&nbsp;(有就刪除)</p><p>C:\0h00.exe&nbsp;(有就刪除)<br /><img src="http://blog.pmail.idv.tw/attachments/200712/6342605700.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200712/6342605700.jpg" width="400" height="323" /></a><br /><br /><img src="http://www.pmail.idv.tw/%22///%22" alt="\&quot;\\&quot;\\\\&quot;\\\\\\\\\\\\\\\\\\\\\\\\&quot;open_img(\\\\\&#39;http://blog.pmail.idv.tw/attachments/200712/6342605700.jpg\\\\\&#39;)\\\\\\\\\\\\\\\\\\\\\\\\&quot;\\\\&quot;\\&quot;\&quot;" width="\&quot;\\&quot;\\\\&quot;\\\\\\\\\\\\\\\\\\\\\\\\&quot;400\\\\\\\\\\\\\\\\\\\\\\\\&quot;\\\\&quot;\\&quot;\&quot;" height="\&quot;\\&quot;\\\\&quot;\\\\\\\\\\\\\\\\\\\\\\\\&quot;323\\\\\\\\\\\\\\\\\\\\\\\\&quot;\\\\&quot;\\&quot;\&quot;" /></p><p>3.刪除下列 登錄檔值</p><p>登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run<br /> 登錄檔名稱:MsnLiveMe</p>]]></description>
</item>
<item>
	<link>http://blog.pmail.idv.tw/index.php?load=read&amp;id=332</link>
	<title><![CDATA[TROJ_AGENT.AHAU病毒]]></title>
	<author><![CDATA[roylee@pmail.idv.tw (lee_rong)]]></author>
	<category><![CDATA[MIS文章-病毒篇]]></category>
	<pubDate>Sun, 16 Dec 2007 10:48:54 +0800</pubDate>
	<guid>http://blog.pmail.idv.tw/index.php?load=read&amp;id=332</guid>	
	<description><![CDATA[TROJ_AGENT.AHAU病毒<br /><a href="http://blog.pmail.idv.tw/attachments/200712/0464143320.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200712/0464143320.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200712/0464143320.jpg" width="370" height="328" /></a><br /><!--more-->中毒檔案 c:\windows\system32\winupdate.exe<br /> 解決方法<br /> 1.安全模式刪除&nbsp;c:\windows\system32\winupdate.exe<br /> 2.刪除登錄檔<br /> HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\<br /><br /><a href="http://blog.pmail.idv.tw/attachments/200712/5882234115.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200712/5882234115.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200712/5882234115.jpg" width="400" height="64" /></a><br /> HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon中的shell字串值<br /><a href="http://blog.pmail.idv.tw/attachments/200712/2518693330.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200712/2518693330.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200712/2518693330.jpg" width="400" height="76" /></a><br /><br /> 3.更新病毒到最新完整掃毒一次<br />]]></description>
</item>
<item>
	<link>http://blog.pmail.idv.tw/index.php?load=read&amp;id=328</link>
	<title><![CDATA[TROJ_STRAT.JD   &  Possible_Strat-6 病毒]]></title>
	<author><![CDATA[roylee@pmail.idv.tw (lee_rong)]]></author>
	<category><![CDATA[MIS文章-病毒篇]]></category>
	<pubDate>Thu, 06 Dec 2007 10:54:01 +0800</pubDate>
	<guid>http://blog.pmail.idv.tw/index.php?load=read&amp;id=328</guid>	
	<description><![CDATA[<a href="http://www.trendmicro.com/vinfo/zh-tw/virusencyclo/default5.asp?VName=TROJ_STRAT.JD" target="_blank"><span style="font-weight: 700; text-decoration: none">TROJ_STRAT.JD</span></a><span style="font-weight: 700">&nbsp;&nbsp; &amp; </span><strong>&nbsp;<a href="http://www.trendmicro.com/vinfo/zh-tw/virusencyclo/default5.asp?VName=Possible_Strat-6" target="_blank"><span style="text-decoration: none">Possible_Strat-6</span></a> 病毒<br /><a href="http://blog.pmail.idv.tw/attachments/200712/9834248603.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200712/9834248603.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200712/9834248603.jpg" width="400" height="234" /></a><br /><!--more--><br /><p><strong>這兩個病毒比較麻煩</strong></p><strong>遇到的症狀 : 執行每個程式會出現錯誤訊息(下圖)<br /><a href="http://blog.pmail.idv.tw/attachments/200712/5085196168.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200712/5085196168.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200712/5085196168.jpg" width="400" height="108" /></a><br /><br /> 解決方法:</strong><strong><p><strong>到安全模式下刪除(若無法刪除可利用Unlocker程式)<br /> C:\windows\system32\p2podbc.dll<br /> C:\windows\system32\webpvbam.dll<br /> C:\WINDOWS\system32\efjtx0jc.dll<br /> C:\WINDOWS\system32\kbdgmqqm.dll<br /> C:\WINDOWS\system32\e1.dll<br /> C:\WINDOWS\system32\gdi3ciod.dll<br /> C:\WINDOWS\system32\sqlurasp.dll<br /> C:\Documents and Settings\user\Local Settings\Temp\*<br /> C:\WINDOWS\metr.exe<br /> C:\windows\system32\sqlurasp.exe<br /> C:\WINDOWS\system32\efjtx0jc.dll<br /> C:\WINDOWS\</strong></p></strong></strong>]]></description>
</item>
<item>
	<link>http://blog.pmail.idv.tw/index.php?load=read&amp;id=312</link>
	<title><![CDATA[TSPY_ONLINE.EOD 病毒(有類似疾風病毒的60秒從開機訊息)]]></title>
	<author><![CDATA[roylee@pmail.idv.tw (lee_rong)]]></author>
	<category><![CDATA[MIS文章-病毒篇]]></category>
	<pubDate>Tue, 06 Nov 2007 11:14:37 +0800</pubDate>
	<guid>http://blog.pmail.idv.tw/index.php?load=read&amp;id=312</guid>	
	<description><![CDATA[<a href="http://www.trendmicro.com/vinfo/zh-tw/virusencyclo/default5.asp?VName=TSPY_ONLINE.EOD" target="_blank"><span style="text-decoration: none"><strong>TSPY_ONLINE.EOD</strong></span></a><strong> 病毒<br /><a href="http://blog.pmail.idv.tw/attachments/200711/2112097617.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200711/2112097617.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200711/2112097617.jpg" width="400" height="290" /></a><br /><br /><!--more--></strong><p><strong>中毒檔案 </strong><a href="file:///C:/WINDOWS/Debug/62D4F8F5DDAC.dll"><span style="text-decoration: none"><font color="#000000"><strong>C:\WINDOWS\Debug\62D4F8F5DDAC.dll</strong></font></span></a></p><p><strong>出現症狀:</strong></p><p><span class="postbody"><font size="3"><strong>無法開啟檔案總管的搜尋功能，無法看事件檢視器的內容，網路完全斷掉，無法設定 TCP/IP</strong></font></span></p><p><strong>會出現RPC 伺服器錯誤，倒數60秒後重新開機</strong></p><br /><strong><a href="http://blog.pmail.idv.tw/attachments/200711/7053792620.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200711/7053792620.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200711/7053792620.jpg" width="400" height="300" /></a><br /><br /></strong><strong><span class="postbody"><font size="3">重新開機後，系統啟動速度極慢，停留在&quot;Windows正在啟動中&quot;10分鐘以上，會出現svchost.exe 錯誤<br /></font></span><a href="http://blog.pmail.idv.tw/attachments/200711/7737025344.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200711/7737025344.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200711/7737025344.jpg" width="360" height="302" /></a><br /><br /><a href="http://blog.pmail.idv.tw/attachments/200711/2512670915.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200711/2512670915.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200711/2512670915.jpg" width="400" height="231" /></a><br /><br /></strong><p><span class="postbody"><font size="3"><strong>解決方法:<br /> 1.先在沒有中毒的PC上面寫依各簡單的批次檔內容&quot;shutdown -a &quot; 放到MIS必備隨身碟中,這是因為要暫時解決60秒關機訊息<br /><br /> 2.再中毒的PC上面,到安全模式下面(會等一段時間),進入後就先把隨身碟插入吧<br /> 如果有出現60秒關機,就趕緊執行一下小批次檔 讓此訊息關閉<br /><br /> 刪除 </strong></font></span></p><p><span class="postbody"><font size="3"><strong>C:\WINDOWS\Debug\62D4F8F5DDAC.exe<br /> C:\WINDOWS\Debug\62D4F8F5DDAC.dll<br /> C:\WINDOWS\AVP.EXE , C:\WINDOWS\system32\od3mdi.dll(這2個是基本的病毒檔會造成WINSCOK問題)<br /> &nbsp</strong></font></span></p>]]></description>
</item>
<item>
	<link>http://blog.pmail.idv.tw/index.php?load=read&amp;id=306</link>
	<title><![CDATA[不小心執行奇摩信箱的寄來信的附件(2ACE4CFBAF2C.dll盜帳號木馬)]]></title>
	<author><![CDATA[roylee@pmail.idv.tw (lee_rong)]]></author>
	<category><![CDATA[MIS文章-病毒篇]]></category>
	<pubDate>Thu, 25 Oct 2007 14:35:24 +0800</pubDate>
	<guid>http://blog.pmail.idv.tw/index.php?load=read&amp;id=306</guid>	
	<description><![CDATA[前幾天營業員說電腦中毒了,去看了以後發現 officescan 出現訊息如下<br /><a href="http://blog.pmail.idv.tw/attachments/200710/4350100842.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200710/4350100842.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200710/4350100842.jpg" width="400" height="268" /></a><br /><br /><!--more-->訊息會一直跳出來,所以要到安全模式下解毒<br /> 關閉系統還原<br /> 中毒檔案 c:\2ACE4CFBAF2C.dll<br /> 解決方法<br /> 1.刪除下面2個檔案<br /> c:\2ACE4CFBAF2C.dll<br /> c:\2ACE4CFBAF2C.exe (這是依各隱藏檔所以要先開隱藏檔才看的到喔)<br /> c:\windows\system32\kavo.exe<br /> c:\windows\system32\ubs.exe<br /><p>c:\windows\system32\kavo0.dll</p><br /> 2.刪除登陸檔HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks | {79fc744e-75ca-49b0-8f02-aeae4caacbe0}<br /><br /><a href="http://blog.pmail.idv.tw/attachments/200710/3798467423.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200710/3798467423.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200710/3798467423.jpg" width="400" height="212" /></a><br /><br /> 3.清除所有tmp檔,可以到blog首頁分享區抓清tmp工具(一定要做喔)]]></description>
</item>
<item>
	<link>http://blog.pmail.idv.tw/index.php?load=read&amp;id=299</link>
	<title><![CDATA[VAnti!rootkit病毒]]></title>
	<author><![CDATA[roylee@pmail.idv.tw (lee_rong)]]></author>
	<category><![CDATA[MIS文章-病毒篇]]></category>
	<pubDate>Thu, 18 Oct 2007 11:15:22 +0800</pubDate>
	<guid>http://blog.pmail.idv.tw/index.php?load=read&amp;id=299</guid>	
	<description><![CDATA[今天同事的nb一直掃出VAnti!rootkit這一個病毒(mcfee掃出來)<br /><a href="http://blog.pmail.idv.tw/attachments/200710/9591579028.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200710/9591579028.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200710/9591579028.jpg" width="400" height="300" /></a><br /><!--more-->怎麼找也找不到要刪除的檔案！<br /> 解決方法：<br /> 利用Sophos Anti-Rootkit 工具找到xxx.mp2.ifx2的檔案<br /><a href="http://blog.pmail.idv.tw/attachments/200710/2908560016.jpg" rel="lightbox[plants]" target="_blank"><img src="http://blog.pmail.idv.tw/attachments/200710/2908560016.jpg" style="cursor:pointer;" alt="http://blog.pmail.idv.tw/attachments/200710/2908560016.jpg" width="400" height="157" /></a><br /><br /> 且讓這個程式刪除他後，重新開機在用Mcfee掃就沒有VAnti!rootkit病毒訊息出現了]]></description>
</item>
</channel>
</rss>