search
尋找貓咪~QQ 地點 桃園市桃園區 Taoyuan , Taoyuan

電腦中毒了要怎麼辦?處理流程教學總整理 – 電癮院

歡迎來到電癮院

這裡是一個特別的地方,一個對我意義非凡的地方,一個讓我全心全力付出的地方,在這裡我分享了多年來玩電腦的心得,也分享許多我覺得很棒的電影。

堅持要和別人不同,從開始就要和別人做的不一樣,仔細的交待每個操作的過程,分享基本但卻很重要的電腦知識,希望這個部格格的文章,能教會不懂電腦的人一些實用且基本的技能。

我喜歡我的「電癮院」,希望大家也會喜歡電癮院。除了解毒的文章之外,還有更多實用的文章都可以在「網站地圖」找到哦!

解毒文章整理

P.S:這篇文章是在Windows XP那時代寫的,所以目前還在修正這篇文章的一些內容,儘量符合目前的狀況。

  電腦中毒怎麼辦?是什麼原因造成電腦中毒?如何判斷電腦有沒有中毒?萬一電腦中毒了要怎麼處理?電腦病毒、蠕蟲(Computer Virus、Worm)、木馬程式(Trojan horse)、惡意、廣告程式(Malware、adaware))要怎麼移除?有沒有需要重灌?那要怎麼重灌電腦?這些是許多人心中的疑問,更是大家想要了解的,針對這些問題,我花了很多心思寫了一系列有關的解毒的文章,如下:

解毒的方法:

減少中毒的觀念:

電腦如何重灌:

中毒的案例及解毒示範:

每個方法都有它的使用時機,值得你詳細的閱讀,一般來說,可以解決大部份的問題。也許有人會覺得怎麼內容這麼多,好像有點複雜?有沒有簡單一點的方法,當然有!! 送電腦公司。

解毒的流程

解電腦病毒流程只能提供一個大方向,你可以根據情況來做調整解毒的步驟,不一定要依照每個步驟下去操作,而且每個步驟也不一定只會操作一次,例如底下列出的三點,就必需要時常的注意:

  • 步驟【Step 3】檢查登錄表(Registry):你都可以隨時去檢查一下病毒有沒有復發。
  • 步驟【Step 5】使用工具軟體(Anti-Virus/Spyware/Trojan software)來掃毒:並不是只掃一次就好,通常掃完第一次後都要重新開機,然後再掃一次,目的就是要確認病毒是否真的已經清除掉了。
  • 步驟【Step 4】找出可疑的檔案並移除它:不能保證在開機過後,可疑的檔案會不會再跑出來。

以下就是我整理出來的解毒流程。

【Step 1】如果你是使用WindowsXP,請先關閉「系統還原(System Restore)」

你可以從「開始功能表」中開啟「控制台」->「系統」,出現〔系統內容〕對話盒時,請切換到〔系統還原〕活頁標籤,如下圖:

  我不曉得該怎麼形容這個「系統還原」,「成事不足,敗事有餘」是我對它的評價,有時真正需要用到它的時候,它都次都給我「還原失敗」,這就算了,這個「系統還原」儲存的地方常常都是病毒的避難所,原因就是防毒軟體沒有辦法清系統還原資料夾(System Volume Information)裡的病毒,所以乾脆就把它關了吧!

【Step 2】儘可能的更新病毒碼(virus definitions files)及掃毒引擎(Scan Engine)

用過很多防毒軟體,早期最滿意的防毒軟體是賽門鐵克Symantec Antivirus,但後來微軟Microsoft也發行了一套免費的防毒軟體叫「Microsoft Security Essentials」,所以後來我就都改用這一套防毒軟體了。這套微軟提供的免費防毒軟體,只能安裝在原版的Windows裡,而且需要我們額外的下載安裝,但從Windows 8開始,微軟已經直接內建Microsoft Security Essentials防毒軟體於Windows Defender裡了,現在連安裝都不需要安裝了。

如果你電腦不是Windows 8,而且也沒有安裝防毒軟體的話,你可以參考這篇文章「免費防毒軟體下載總整理」,下載一套喜歡的防毒軟體來使用。

【Step 3】檢查登錄表(Registry)

先檢查登錄表上有沒有可疑的值,詳細教學請參考「電腦中毒怎麼辦?手動解毒移除教學」一文,如果有檢查到可疑的值,最好可以在清掉上面登錄值前,先將〔登錄名稱〕及〔資料〕抄下來,一方面是為了怕誤殺,一方面是可以手動的找到這個可疑檔案的位置,如果防毒軟體沒有殺掉它的話,我們就可以手動的刪除它。

關於「可疑的值」,你可比對我在本文最後整理的「有問題」及「正常的」登錄值表格,而兩個表格我會持續的更新

【Step 4】找出可疑的檔案並移除它

在檔案總管或是命令提示字元中找出剛剛抄下來可疑檔案的位置,並刪除它,教學請參考「電腦中毒怎麼辦?使用工具軟體來解毒」一文,若是因為拒絕存取或是檔案使用中,請使用「Windows工作管理員」,在〔處理程序〕活頁標籤中,將有問題的”處理程序”,使用視窗下方的〔結束處理程序(E)〕來終止它,如果它還是會再度的出現在就先不用理會它,我們會在【Step 6】進入「安全模式」時來處理它,而有關「Windows工作管理員」的使用請參考「電腦中毒怎麼辦?工作管理員的解毒方法」一文。

【Step 5】使用工具軟體完整掃描電腦

由於需要檢查的地方太多且太雜,使用防毒軟體可以幫助我們找到更多我們沒有檢查到的區域,你可以在這裡使用防毒軟體或防木馬軟體來對電腦做完整的掃描,在這個步驟也許會有防毒軟體清除不了的病毒或是木馬程式,別擔心,待會要到「Windows安全模式」再一起解決。

【Step 6】進入安全模式

進入安全模式後,因為系統只載入基本的開機的程序及驅動程式,所以”有可能”病毒就沒有被載入,所以在這個時候來進行清除病毒的動作會比較有效。如果你不曉得怎麼進入Windows XP的「安全模式」,可以先參考下一個段落的教學,之後再回到這裡。

接下來就請做:

  • 使用「檔案總管」或是「命令提示字元」找到【Step 4、5】因為拒絕存取或使用中而殺不掉的檔案,再試著殺殺看。
  • 【Step 3】再次檢查登錄表有沒有可疑的值。
  • 接下來再次使用【Step 5】防毒軟體(Antivirus、adaware)再試著清看看。
  • 如果在安全模式下刪除有問題的檔案時還會出現檔案正在使用中之類的訊息,請參考【Step 8】特別狀況

【Step 7】重新開機

重新開機後,請再回到【Step 3】,再次檢查所移除的程式有沒有復發的現象。
(如果你發現已經殺掉的木馬會一再的復發,就要請找更專業的人士解決,或是重灌了。如果你還想再繼續解的話,你可以上網去搜尋這個木馬的相關資料,再想對策來解決)

【Step 8】. 特別狀況(以下操作比較困難)

特別狀況中的處理方法會使用到一些光碟,有些使用者可能沒有這些光碟所以沒有辦法操作。

1). 如果可疑檔案所在磁碟的檔案系統是FAT32FAT16,那你可以直接使用Dos開機片開機後再做清除的動作,這時不管什麼檔案,絕不會再出現「檔案使用中或拒絕」的情況。(在這個裡你必需要會基本的Dos指令,才有辦法操作)

2). 如果所在磁碟的檔案系統是NTFS的話,你可以利用WindowsXP的光碟片開機,進入到安裝程式選擇時,按【R】按鍵,進入復原主控台,然後Dos指令清除這些檔案。(在這個裡你必需要會基本的Dos指令,才有辦法操作,詳細進入的方法請參考「電腦突然就不能開機了?NTLDR is missing」)

3). 另外,你也可以使用WinPE光碟直接開機,這時不管什麼檔案或是檔案系統,也都直接可以做刪除的動作,因為開機並不是使用到原本的WindowsXP系統,而是使用光碟上的開機系統)。
你可以下載微軟官方所釋出的WinPE映像檔(繁體),或自行到各大論壇去尋找下載檔。

如何進入Windows XP的「安全模式」?

進入「安全模式」的方法,請你在打開電腦之後,看到WindowsXP開始的圖案之前,一直的按「F8」按鍵,之後會出現一個黑底白字的畫面,這時請選擇第一個「安全模式」進入,如果你會命令提示字元,也可以選擇「安全模式(含命令提示字元)」:

  之後的畫面如下,請直接按「Enter」繼續。

 

進入Windows後請選擇一位使用者進入後,你會看到此「桌面」對話盒,這時請按〔是(Y)〕按鈕:

 

進入到桌面後,你會發現到和平常的桌面不太一樣,四個角落都有「安全模式」的文字,而且顏色變的怪怪的,這是因寪Windows只載入基本的裝置驅動程式。

有關網友FLYMOONX對系統還原的疑問

「病毒真的是都藏在系統還原裡面嗎?」謝謝Flymoonx問了這麼好的問題。

這個答案是肯定的,我有多次看到病毒在「System Volume Information」系統還原資料夾出現過,而且,在Symantec的官方標準解毒程序裡,開宗明義的第一個步驟,就是要關閉系統還原(Disable System Restore) ,其原因就是防毒軟體無法進入這個區域掃毒,所以就要靠關閉系統還原的功能將裡面的病毒清除,以免病毒再次復發。而在病毒完全清除後,你還是可以再次打開系統還原這個功能。

根據微軟Microsoft技術文件說明,「系統還原」功能不允許公用程式操控此資料夾與檔案,由於這一點,防毒程式無法移除此資料存放區中檔案的病毒。

  這樣的規則到最後,防毒軟體乖乖的聽從「系統還原」指示不能越軌進入,而木馬病毒只把「系統還原」的遊戲規則當參考用,在資料夾內進進出出的,防毒軟體要抓它時,就躲進去在裡面大笑:「呆子,抓不到~~」。

賽門鐵克其中一種病毒的解毒步驟:W32.Rontokbro.AN@mm

微軟的說明文件:防毒軟體工具無法清除在還原資料夾內受到感染的檔案(Antivirus Tools Cannot Clean Infected Files in the _Restore Folder)

有問題的登錄值總整理

只要你發現你的登錄值裡有符合以下任何一個值,直接刪除它就對了!

表格 1: 常見木馬病毒程式登錄值。(Last Updated:2007/12/22)
名稱 資料
cmdbcs C:\WINDOWS\SVCHOST.EXE
cmdbcs C:\WINDOWS\cmdbcs.exe
fzg C:\WINDOWS\Config\svhost32.exe
svchost C:\WINDOWS\system32\SVSH0ST.EXE
load C:\WINDOWS\uninstall\rundl132.exe
mhsa C:\DOCUME~1\使用者帳號\LOCALS~1\Temp\mhso.exe
mnsa C:\DOCUME~1\使用者帳號\LOCALS~1\Temp\mnso.exe
msccrt C:\WINDOWS\LSASS.EXE
MsIMMs32 C:\WINDOWS\12Sy.exe
qjsa C:\DOCUME~1\使用者帳號\LOCALS~1\Temp\qjso.exe
rxsa C:\DOCUME~1\使用者帳號\LOCALS~1\Temp\rxso.exe
tlsa C:\DOCUME~1\使用者帳號\LOCALS~1\Temp\tlso.exe
wlsa C:\DOCUME~1\使用者帳號\LOCALS~1\Temp\wlso.exe
wosa C:\DOCUME~1\使用者帳號\LOCALS~1\Temp\woso.exe
ztsa C:\DOCUME~1\使用者帳號\LOCALS~1\Temp\ztso.exe
WSVBRS C:\WINDOWS\RUNDLL32.exe
upxdnd C:\WINDOWS\upxdnd.exe
svc C:\DOCUME~1\使用者帳號\LOCALS~1\Temp\byetmr.exe
1MJPMIG_ C:\WINDOWS\IMEINPUTS.EXE
wssttrs C:\WINDOWS\wssttrs.exe
Microsoft Autorun9 C:\WINDOWS\system32\Ravasktao.exe
Microsoft Autorun14 C:\WINDOWS\system32\ztinetzt.exe
Microsoft Autorun5 C:\WINDOWS\system32\mosou.exe
Microsoft Autorun10 C:\WINDOWS\system32\nwizwmgjs.exe
Microsoft Autorun6 C:\WINDOWS\system32\mydata.exe
MailScanner C:\DOCUME~1\使用者帳號\LOCALS~1\adsl.exe
system C:\Program Files\Common Files\system\Updaterun.exe
kava C:\WINDOWS\system32\kavo.exe
Iexplore Data2 Center13 C:\WINDOWS\System32\firestore3.exe
sck12 C:\WINDOWS\system32\helpsys.exe
sixer5 C:\WINDOWS\system32\ssc.exe
sysms C:\WINDOWS\system32\sysem.exe
Systam13 icsws.exe
Windows Shield igkxibxhu.exe
mmsass mmdmm.exe
johkjh C:\WINDOWS\system32\srvd.exe
melg3445 C:\WINDOWS\system32\mdmdd.exe
HOT FIX G0ahic.exe
hotfix msnnmaneger.exe
johkjh C:\WINDOWS\system32\srvd.exe
melg3445 C:\WINDOWS\system32\mdmdd.exe
mmsass mmdmm.exe
sck12 C:\WINDOWS\system32\helpsys.exe
sysms C:\WINDOWS\system32\sysem.exe
持續更新中…

安全的登錄值總整理

以下整理的登錄值都是一般常見正常的登錄值,請不要動到它。

表格2: 常見一般正常程式的登錄值。
名稱 資料
IMJPMIG8.1 “C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE” /Spoil /RemAdvDef /Migration32
MSPY2002 C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
NvCplDaemon RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
NvMediaCenter RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
nwiz nwiz.exe /install
PHIMETIPSYNC C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65\PHONETIC\TINTLCFG.EXE /PHIMETIPSync
Smapp C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
ctfmon.exe C:\WINDOWS\system32\ctfmon.exe
Yahoo! Pager “C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe” -quiet
MSMSGS “C:\Program Files\Messenger\msmsgs.exe” /background
msnmsgr “C:\Program Files\MSN Messenger\msnmsgr.exe” /background
swg C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
Skype “C:\Program Files\Skype\Phone\Skype.exe” /nosplash /minimized
持續更新中…

123 Comments

Add Comment →

  • changyang319

    中這麼多,重灌比較快吧。

  • 訪客

    求求你了。我中了複合型病毒和win32/Ramnit. A和VBS/Ramnit. gen! C和VBS/Ramnit. gen! A和VBS/Ramnit. F和trojan 5.64541和adware. toolbar. 493和TR/Crypt. Xpack和PUA/iLivid. iona這麼多毒。現在要怎麼辦。求大神教一下

  • changyang319

    你的問題在於電腦找不到可以開機的裝置。

    會造成這樣的情況,大概有以下狀況

    1. 硬碟開機區壞了。
    2. 硬碟整個壞掉,主機板在開機時,沒有偵測到。
    3. Bios設定開機裝置時,沒有設定到硬碟。

    最有可能的是1或2,所以這個要檢查才曉得。

  • kevinshan5466

    請問一下我的電腦一直有boot from CD/DVD. DSIK. Boot failure, Insert system disk and press enter要怎麼用才能跳到開機桌面視窗

  • changyang319

    我之前win7時,都只用Microsoft Security Essentials,後來到win8之後,windows defender都直接內建Microsoft Security Essentials了,所以現在用win10,也都沒有再安裝過防毒軟體了。

    我個人覺得中國的那個360很差,最主要原因是這個一安裝下去時,電腦會被安裝一大堆東西,我自己比較喜歡精簡一點的防毒軟體。

  • deldepress

    所以你現在防毒都只用: Microsoft Security Essentials? 沒有另外買需要付費的防毒軟體?
    我最近送的防毒軟體快到期了(McAfee的),所以要去尋找新的防毒軟體,查說有四大知名防毒軟體(大蜘蛛 lookout avg防毒 avast)。正在考慮說要買哪個。就你平常接觸的,你會比較推薦哪個阿?

    不過我最近開始有下載來用360殺毒+360安全衛士,雖然那是中國的免費防毒軟體(好像很多人對360的評價很差==,但我也搞不懂來由),因為我是覺得還不錯耶,曾經用來解除無法刪除的軟體(類似被網頁綁架的東西),還蠻好用的(它內建有個"軟件管家"的東西&本來的掃描功能),所以我開始在想是不是用360的就可以了。
    你覺得呢?

  • q09750089

    你好
    我最近看工作管理員 看到一個sched.exe 他一直吃掉記憶體 我在微軟論壇問了 有人說用procexp看他的路徑 把它刪掉 我用了 結果沒看到這個名稱 我又發問他說 他給我了網址 我隨意點了個進去 其中說用FIND找 但是婐用執行開了 但是叫不出來 我重試了好幾次 都叫不來 我又問了 他就沒回答 那我這個是怎麼回事 我家電腦是XP
    這是我在上面發的網址http://answers.microsoft.com/zh-hant/windows/forum/windows_xp-windows_programs/工作管理員/0b335bc1-b84f-4c79-92bc-7054baff0fbe

  • changyang319

    特洛伊木馬百百種,說要怎麼刪除這個程式,我也無法告訴你,這就好像你問警察,要怎麼抓小偷一樣,他也沒辦法直接告訴你,因為你總要跟他說,你想抓哪一個小偷吧。

    如果防毒軟體刪不掉,就只能嘗試用我這篇文章的方式,手動的去移除它。

  • 訪客

    你好
    最近我看到AVG掃到特洛伊木馬
    請問特洛伊木馬會讓電腦發生什麼狀況
    還有要怎麼珊掉這個程式

  • changyang319

    你是指什麼是免費的?

  • q09750089

    這免費的嗎

  • changyang319

    把這個Avira防毒軟體移除,然後改裝AVG Free這一套。

  • q09750089

    你好
    最近我在工作管理原理看到這個
    Avira.OE.ServiceHost.exe
    記憶體一直被這個吃掉 使的電腦變很慢
    請問要怎麼處理

  • changyang319

    你可以先去下載這個「JRT」程式,來移除一些常見的廣告程式。
    http://thisisudax.org/downloads/JRT.exe

    你電腦是中毒了,這個方法並不一定保證管用,尤其是你的狀況蠻嚴重的,若真不行,就只能重灌了。

  • 無知的小羊

    我的電腦被我弟載了一堆莫名其妙的大陸軟體 我全部刪掉後 常常出現奇怪的廣告 甚至電腦還會倒數一分鐘自動關機 我是中毒了嗎? 我可以用以上方法解決嗎? 謝謝你的解說!

  • changyang319

    抱歉,我也猜不到,為什麼你的容量會減少。

  • changyang319

    我怎麼會知道你的問題在哪呢?

  • 訪客

    你好 我是上面那一位
    我今天在看了之後 又突然少了0.2GB 我家電腦的容量是70.2GB 我用了CCleaner 但是沒增加容量 反而又少了0.15GB 我要怎麼辦 我現在很著急 求神解

  • 訪客

    你好 請問
    我今天打開電腦後 發現容量突然變小 原本是12.2GB 今天我看變成5.95GB 我要怎麼用回原本的12.2GB

  • changyang319

    應該是,但解的方式,沒有看到,我也不曉得該怎麼說。
    建議你可以讓電腦進到安全模式裡,然後再開啟掃毒軟體來掃一下。

  • 您好,想請問一下,今天在開CCcleaner清理的時候,發現越清硬碟空間越滿,後來打開C槽發現有一個資料夾3590F75ABA9E485486C100C1A9D4FF06ZZZ..Z…..ZZZZZ,裡面一直自動跑出ZZZ之類名稱的資料夾,CC清除的速度根本追不上它的增生速度,C槽空間也不斷快速減少,但只要我停止清除之後,C槽的可用空間又回到原本的大小,那個資料夾也瞬間消失了…請問這是蠕蟲嗎?對電腦內的系統及資料影響是否很大呢?有沒有方法可解?

  • changyang319

    可以用手機或相機拍過照片,或是用錄影的方式,將這整個現象錄下來嗎?
    要不然我沒有辦法想像你這個是什麼情況。

  • tony

    我電腦顯示的某些圖像出現一點點 有時候還有被白點覆蓋着整個螢幕是(漸漸的 由上和下出現)導致電腦運作不到 我現在怎好?

  • changyang319

    如果木馬病毒真的自己解不了的話,就送去重灌會比較快解決問題。

  • 飛英

    大大,我中了電腦廣告,用了AVG掃毒,每間兩三日掃倒有三,四個木馬病毒,大大,我現在怎好?

  • changyang319

    我想您應該是IE之類的瀏覽器被更改首頁了呢?
    像這樣情況,應先將瀏覽器恢復成初始值,然後再停掉一些奇奇怪怪的Plug In,再來看看預設的首頁還會不會被改掉。

  • tom

    我入其他網站時會入了咸網而家點好

  • changyang319

    首先,雖然您刪掉了一個系統管理員的帳戶,但你的administrator這個帳戶一定都還在,所以請您參考這篇文章「https://mrtang.tw/blog/post/31908695」,將administrator的密碼給清除掉,然後再利用這個帳戶再來開新的系統管理員的帳戶。
    如果在一般登入時,看不到administrator時,可以進入「安全模式」,就可以看到了。

  • gm19951226

    你好!我想請問電腦的記憶體及將用盡的問題

    我為了解決他 自己設定了一定使用者 但我沒注意到是用到標準使用者
    然而我把系統管理員的使用者刪了= = 我爬文後才發現…嗚嗚
    請問有神麼解決方法? 求解! 萬分感謝!

  • R ita

    每看一篇 就推一篇 表達支持 謝謝你的用心!

  • Alter

    每看一篇 就推一篇 表達支持 謝謝你的用心!

  • changyang319

    謝謝小公雞的造訪。

  • 小公雞

    好棒的文章,受用無窮^^

  • changyang319

    筆電設定ADSL撥號上網的方式,和桌電是一模一樣,因為都是使用同樣的作業系統,所以我不曉得您是怎麼設定的,你應該把設定的過程,全部抓圖下來,我再看看,你是哪個地方設定有誤,但不保證一定可以解決就是了。

  • sun0561

    請問 一下喔!!

    我想把筆電也用adsl 的方式上網 但是我不知道怎麼設定

    照桌電方式卻不行,麻煩大大可以幫解決,謝謝

  • buycamera

    有用~謝謝

  • 123

    我的桌面自訂桌面裡沒有網路上的芳鄰要怎麼辦都找不到

  • 熊巧總務處

    感謝分享!

  • changyang319

    謝謝你的誇獎,不過我不太可能出書的,太麻煩了。

  • 你太棒了 不藏私 圖文並茂易懂
    出書時請告知 一定衝去買

  • changyang319

    我想不出在這種狀況之外,你還能怎麼做。
    你當然是送到電腦公司去修理,除了這個,你應該什麼都沒有辦法做。

  • ANTONY

    請問大大
    我有一台筆電WINDOW7ㄉ每次一開機他就出現WINDOW錯誤修復
    然後出現ㄍ兩選項
    系統修復 只不過按進去之後黑屏
    正常啟動 進不去WINDOW
    請問我要怎ㄇ辦
    我也沒有安裝光碟

  • changyang319

    大致上是可以的,你可以試試。

  • 楓兒

    請問一下,如果我的電腦不是xp而是很難用的vista也可以用你這裡的方法解毒嘛?

  • Doris

    真是好東東~
    謝謝

  • changyang319

    我建議你可以看一下這篇文章,是不是和你有類似的情況。
    https://mrtang.tw/blog/post/26809180

  • xxxx

    您好~
    我在開啟c槽時會變搜尋結果該怎麼辦 謝謝

  • doll doll

    Hello:您好!
    我想加您为好友,这样我才能找得到您的家呀!谢谢您的分享啊!

  • 數位E狂人

    寫得真的很詳細呢!!我有感受到你的用心喔,看完後我要馬上去試試看~~感謝你yeah

  • changyang319

    所謂的「一開機就沒畫面」,如果是一按下電源,連BIOS的POST畫面都沒有的話,就是硬體的問題;如果是看的到BIOS的POST畫面,但一進入xp就沒畫面,就是軟體的問題。
    而電腦開機速度變慢,不一定是中毒的問題,雖然大部份人的電腦都早就已經中毒、cpu過熱、C槽可用空間太少、記憶體太少…都會導致電腦的速度變的很慢,真正的原因沒看過電腦,很難直接跟你說問題在哪。

  • coco

    我的電腦目前開機速度變的很慢,而且常一進入winxp沒多久就出現藍白畫面,不然就是開機之後沒畫面(不知道是不是訊號沒傳給螢幕?),這兩天還出現用電腦用到一半給我關掉重開機,但重開後是沒畫面(不知道是不是訊號沒傳給螢幕?),請教這樣比較可能是中毒還是硬體故障?

  • 小雷

    請問電腦遊戲怎麼都要按右鍵的執行身分…以前都不會耶!!

  • Alan

    Great minds think alike.

  • changyang319

    謝謝你的誇獎。

  • changyang319

    謝謝你的建議與支持,關於粉絲專頁,我會試看看的。

  • 元兒~(邱迺元)

    我常常在Facebook看一些資訊相關消息。今天第一次逛到貴站,蠻實用的!我馬上找你的Facebook粉絲專頁,不過好像沒找到ㄝ……
    希望你也試試Facebook粉絲專頁,可以讓你的部落格也在Facebook出現!!

  • Dio

    寫的很詳細~
    謝謝分享~
    ^^

  • changyang319

    謝謝幫推喔!

  • 實用性高

    很實用的文章,推!

  • changyang319

    不錯哦!看來你還蠻有慧根的。

  • p2533227

    謝謝大大的文章喔
    雖然我一直懷疑電腦有問題
    但是找不到方法解決
    後來照步驟做就變順了唷

  • changyang319

    你好,像你這樣的原因有太多了,我實在沒有辦法就這樣回答你的問題。中毒、記憶體太少…都會影響到電腦的速度。

  • 小抹

    請問我的電腦每次開網頁或點桌面上的圖示
    都顯示的很慢…請問這是中毒嗎?因為我沒掃到毒…我自已都不知道哪裡出問題…p。s我的電腦只有1片很老舊的記憶體

  • kate

    版主,謝謝您的解說,非常清楚

  • changyang319

    那我建議你還是先不要動它,因為有時候有一些系統檔案被感染,明明知道它是病毒,可是卻不能刪除它,因為一刪除它就會造成不開機。以你碰到的這個ndfetw.exe檔案,我查過我電腦裡並沒有同樣的檔案,證明這個檔案並不是系統檔,但即便如此,你還是先不要動它好了,回國後再去試著刪除它吧!

  • Ray

    這位大大你好~~我的NOD32最近一直說有"在操作記憶體中發現a variant of Win32/Delf.NTL trojan。 系統記憶體感染源自檔案C:\Windows\system32\ndfetw.exe." 我不知道可不可以直接刪除它~~有點怕刪了電腦就壞了就要重灌~~因為人在國外暫時沒有光碟去重新安裝它~~不過除此之外電腦一切使用正常~~~所以我也不知道該怎麼辦~~謝謝解答~~~~你的教學也幫助我這電腦白癡對電腦多瞭解不少~~謝謝

  • Addis

    pleasure to find such a good artical! please keep update!!

  • MILK

    您好:我的電腦中毒了,你寫的很詳細感覺是個很好的人,只是我對於電腦程式一竅不通,剛好想上網找評價不錯有在修電腦的人結果就連到你這,不知你有在幫人修電腦嗎???可是我看你在台中耶….還是你有認識的朋友可以介紹嗎???因為我在台北對不起,打擾你了,謝謝!!

  • 小魚

    你好~
    我想請問一下
    我的電腦出現"已成為Microsoft 盜版軟體"
    連桌面背景都變了= =
    請問有啥嚜方法可以解決嘛??
    還是一定要去買正版的= =
    麻煩電腦高手幫忙解答Ths

  • changyang319

    在c:\windows\system32底下的沒有問題。

  • 阿夢

    你好,按照你所寫的名稱,去C槽搜尋了,但是…搜尋出來的大小寫有差嗎?
    所搜尋出來的svchost,就是在C:\WINDOWS\system32 下,但是它是小寫…這是病毒嗎?

  • 心雨林

    圖文並茂解說詳細不藏私
    至少在電腦防毒方面增強好幾成功力~
    但….為何不PO幾招在知識家
    而是以網址方式當回答呢?

  • 珍珍

    有沒有可以線上掃除木馬 explorer.exe
    svchost.exe
    的掃毒軟体…我找病毒找了好久好累,謝謝您

  • changyang319

    並不是每個explorer.exe和svchost.exe都是木馬哦,還是要看這個檔案是放在哪個路徑,才能判斷是不是木馬?

  • 珍珍

    按著您部落上的指示找出了木馬 explorer.exe
    svchost.exe
    可是DEL的刪除指令我不知道要怎麼下…可以全打出來讓我看嗎?搞了好久的病毒,累死我了?謝謝您

  • JC

    C:\Documents and Settings\使用者帳號\Local Settings\TempNERB3361547.exe – probably a variant of Win32/Agent trojan

    請問這是中毒嗎?
    因為掃毒軟體出現這個…這個檔案可以刪除嗎…請幫幫我 3Q

  • changyang319

    可以引用,註明出處即可。

  • 泡泡草苺

    解毒流程 可以引用嗎?
    因為要做報告
    版大寫的很棒
    請問可以引用嗎?

  • 保羅

    我的電腦不知中了什麼木馬或病毒,關都關不掉,還原後不到半天又關不掉了(我只還原C碟,D碟不動,隻前D碟有掃到疑似木馬的東西但是殺不掉,用NOD32掃的–他說可能被另一個系統操作中)….救救我

  • osk2

    這一篇很棒呢~
    趕快推薦給朋友們看!!

  • linda750637

    哈哈~~真的是挖到寶庫嚕!介紹滴很詳細ㄟ,將尼連結好友嚕!以後不懂的可以問尼嗎??謝謝尼的分享,辛苦尼嚕!

  • changyang319

    Format的確是最簡單的,但解毒學起來就是你的。

  • edwardhsu

    好多好複雜喔== 其實最簡單的就是FORMAT~~

  • changyang319

    所以你要關掉「系統還原」後,再到「安全模式」用防毒軟體掃過一次。

  • kcl

    可是我用小紅傘掃的到系統還原裡的病毒耶,小紅傘三不五時都會偵測到System Volume Information這個資料夾有病毒
    而且可以移動刪除,在看了這篇文章以前我還在想這個資料夾到底是什麼勒

  • jafo

    如題,拜託了

  • lightning032

    恩~~我已經很盡力的看完大部分的文章了,但我還是不知道要如何處理我的電腦,因為它會不定時的當掉,所以要和他搶時間,而且開機有時也有問題,我只有裝Ad-ware,也掃過毒了可是好像沒有大病毒,好像也中了隨身碟病毒,我不知道是不是要重灌?還是有辦法解毒?

  • changyang319

    You are welcome!

  • SixWalk Two ^^

    Thanks a lot .^^

  • changyang319

    愛死我了!!真是受寵若驚!!

  • 阿虎

    多虧你..簡單一個動作…輕鬆解決了搞了我兩天的問題…本來打算今天下班後要開始format重灌電腦了. 現在,能有這種如釋重負的感覺真不是幾句話可以感謝完的!第一次來拜訪就受益良多!Anyway…加油! 愛死你了!

  • changyang319

    加油~~解毒對一般使用者來說還是困難了點,請多試幾次,並真的看懂我在說些什麼。

  • MONICA

    對電腦白吃ㄉ我正在照你ㄉ方法做勒…..
    希望會成功~~
    感謝!!

  • changyang319

    Carol謝謝妳的造訪,我平常也都有到妳的部落逛逛。

  • carol

    好久沒來了耶
    雖然最近電腦沒有問題
    還是來看看你
    祝changyang一切順利!!

    你已經變成大家的守護站
    連小朋友都來求救了 ^^

  • changyang319

    不客氣,歡迎你常來。試著自己做看看,會讓自己的電腦程度愈來愈好哦!

  • 一個小朋友

    我只是一個使用電腦的小朋友 家裡電腦疑似中毒 送去修理又嫌麻煩 乾脆自己找辦法 多虧有你告訴大家 真是太感謝你囉

  • Mixer

    你好,我們是一個華文聯播網站www.mix-blog.com,誠意邀請你加入我們的聯播大家庭,有空請來看看啊!^.^

  • changyang319

    一回生,二回熟,的確這些東西不是很容易的東西,要多看、多試個幾次。

  • changyang319

    呵呵~~我常常到你的部落格逛逛,是個專職的潛水客。

  • birdshouse

    其實我覺得…
    電腦要是中毒了…
    就…
    砸了它….哈哈

    好啦…我是來亂的。

    謝謝你的分享。非常有用..^_____^

  • 腦殘痴漢~"~

    非常感謝大大ㄉ這篇文章 看ㄌ知後還是有些 搞不太懂ㄉ地方~"~ 感謝捏^&^

  • changyang319

    你是行家。

  • hohc

    不過..我的習慣都是把在安裝系統後未連上網路前應用軟體安裝至 D.E槽.所有文件資料一併移走..防毒軟體先下載最新病毒碼手動安裝.
    所有程序完成後.執行ghost C槽.在開始使用電腦的..日後電腦中毒或死機..直接還原..省事多了.

  • changyang319

    謝謝你的拜訪,感謝沐恩帶來的朋友。

  • 懶骨頭

    從沐恩那連結過來囉!
    初次拜訪,請多指教^^
    真的是個好站耶~
    流程寫的好詳細啊
    看來以後電腦有問題來這就對啦!

  • changyang319

    看的出來沐恩很怕中毒。其實一個防毒軟體就夠了,一個良好的上網的習慣比任何防毒軟體都受用。

  • changyang319

    真的會有論壇只能用firefox才能看的到?這…

  • 沐恩

    沐恩最近才因為病毒重整了電腦依番
    不過系統崩潰的主因不是病毒
    是我自己用卡巴斯基,avast,nod32
    瘋狂三重掃毒把電腦毀掉的

  • steven

    其實我跟你剛好相反,我用不習慣firefox,但有時連一些論壇,卻又得靠firefox才能看的到東西!IE的核心也不是人人買單,呵呵。

  • changyang319

    很高興這篇文章對您有相當大的助益,歡迎您的引用。

  • shiaush

    我是一個小學的資訊組長,在看到您這篇文章的整理後,感覺對我的助益相當大,因此想引用您的教學整理,是否可行?

  • changyang319

    Steven謝謝你提供的資訊,你還真與眾不同,喜歡用和別人不一樣的瀏覽器。Firefox還沒出到第2版之前,我也用過一小段時間的Maxthon,後來Firefox出了2之後,我覺得Firefox真的變的很好用。

  • steven

    順道跟你說,
    我用Maxthon瀏覽器,
    不過用工具列的字型去調大小,還是不會動,應該是被CSS鎖死了。

  • changyang319

    謝謝你這麼好的建議,一開始的時候,我也是這麼覺得,而我平常也都是使用1280*1024,看我的網頁字是有點小,不過這就是1280*1024,雖然字小,可是可以一次顯示很多內容。我在1024*768的解析度看過,在那種解析度看同一篇文章,字還蠻大的,所以後來就沒有想說要再更改了。
    反正現在IE7及firefox都可以按Ctrl+"+"來放大文字,而IE6如果要調字大小,就要到功能列去調。

  • steven

    版主辛苦的分享,很讚!
    但有一事~~~~字體實在是蠻小,
    19吋螢幕用1280*1024看,
    有些吃力~~~
    應該可以把版面拉寬至1024來做,
    或者css的字體放大一點,
    不然看沒幾行眼睛就很累,
    一點建議囉。

  • 中美

    極佳的參考資料,
    太有用了!辛苦了!

  • changyang319

    不客氣,也謝謝你的造訪。

  • changyang319

    那你使用電腦的習慣一定很好,所以才有辦法一年半都還穩定。先謝謝你這麼好的問題,我的回答詳細的補充在文章的後面。

  • FLYMOONX

    這篇文章不錯
    但是小弟有件事情想請教
    像是那個關閉系統還原
    小弟曾經重灌過不少次
    算是小有經驗啦
    現在是運氣好 一年半了 還沒有重灌
    電腦還是很穩定
    關閉系統還原(基本上我也認為那是個沒有用的東西)我是想請教病毒真的是都藏在裡面嗎

  • iamxiaopo

    感謝你發表這麼一篇好文章
    又多了一種解毒的方法囉~

  • changyang319

    謝謝您的鼓勵,有了您的鼓勵讓我覺得辛苦有了代價,因為光是抓圖、裁圖、上文字、最佳化一堆的處理程序搞的我快精神失常,我這才了解到在自己的腦袋瓜裡想容易,可以要用圖及文字表現出來,真的是麻煩到底。

  • 飛翔米格魯

    圖文並茂的流程,比起到知識+或論壇更能解決問題多了=ˇ=



熱門推薦

本文由 mrtang 提供 原文連結

寵物協尋 相信 終究能找到回家的路
寫了7763篇文章,獲得2次喜歡
留言回覆
回覆
精彩推薦