最近遇到一案例,讓人有點沮喪,
語言列不見了,照講,很簡單的問題,
用Google隨便搜尋一下,
就可找到一堆方法,如何恢復,
不過我都做了,都沒用,
後來才發現有六台電腦都如此(不同的人處理),
才驚覺不是單純的語言列不見,
而是中毒了,
【諾頓病毒週報】劫持輸入法程式並打開電腦後門的蠕蟲W32.Rixobot
類似上面的狀況,
OfficeScan會跳出已清除,WORM_SLENFBOT.BR,但沒有作用,
會有以下特徵,
1.語言列不見,輸入法異常,在記事本可以打,在Outlook Express或Msn不能打
2.語言工具列會呈現灰色,關閉進階文字服務不打勾可恢復,不過語言列設定值都呈現灰色,無法修改
3.在Admin下,如要用cmd,看連線狀況,cmd都會跳掉
4.安全模式無法登入
5.有些工具程式無法使用(HijackThis),或掃木馬工具(Malwarebytes Anti-Malware)也無法使用
趨勢的工程人員也幫忙分析以下是可疑的檔案,
C:\WINDOWS\system32\icf.exe
C:\WINDOWS\system32\icf.exe.exe:exe.exe
C:\WINDOWS\system32\csbdll.dll
C:\WINDOWS\system32\realsched.exe
C:\WINDOWS\System32\Drivers\vtibyhum.sys
(OfficeScan不停跳出類似檔案攔截,檔名會一直變)
C:\WINDOWS\system32\drivers\yqthllqz.sys
(OfficeScan不停跳出類似檔案攔截,檔名會一直變)
C:\WINDOWS\system32\drivers\iiiajput.sys
C:\Documents and Settings\NetworkService\fmxe.exe
C:\Documents and Settings\Administrator\fas.exe
C:\Documents and Settings\Administrator\him.exe
C:\Documents and Settings\Administrator\wnlvni.exe
C:\Documents and Settings\Administrator\exkldi.exe
C:\Documents and Settings\Administrator\hbrgs.exe
C:\Documents and Settings\Administrator\csaol.exe
C:\Documents and Settings\Administrator\qhkely.exe
C:\Documents and Settings\Administrator\nvur.exe
也製作了,可清除以上的工具程式,
雖然清除了,OfficeScan不會一直跳出訊息,
不過語言列的功能,還是弄不回,
機碼被改到用不回,真是有點無奈,
最後六台都是重灌還原,沮喪到爆
~~
家中Win7也遇到語言列不見,
回覆刪除原因不是中毒,
而是灌Anydvd 6.3.0版造成的,
移除就恢復正常