PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
ECKO
Junior Member
 

加入日期: Jun 2003
文章: 874
病毒砍不掉的時候怎麼辦?

請問當一個檔案或DLL檔感染病毒
砍不掉也無法隔離~
請問除了重罐以外該怎麼辦?
請高手指點~~~
我每次一開機掃毒程式就會告訴我
C:\WINDOWS\SYSTEM32\T1dll.dll
感染病毒~"~我快瘋了~砍也砍不掉的說~~~也無法隔離~
也不知道這個檔案是幹麻用的~~
     
      
舊 2005-07-06, 06:38 PM #1
回應時引用此文章
ECKO離線中  
sbs
Master Member
 
sbs的大頭照
 

加入日期: Jul 2004
您的住址: 草莓的故鄉/新竹
文章: 1,640
到安全模式底下刪除

這是木馬病毒

你拿檔案名稱去Google搜尋就可以找到資料了

 
__________________
當sbs遇上Jeanr,世界開始變得不一樣∼

此文章於 2005-07-06 06:58 PM 被 sbs 編輯.
舊 2005-07-06, 06:56 PM #2
回應時引用此文章
sbs離線中  
ECKO
Junior Member
 

加入日期: Jun 2003
文章: 874
引用:
作者sbs
到安全模式底下刪除

這是木馬病毒

你拿檔案名稱去Google搜尋就可以找到資料了



請問詳細做法可以教教我嗎?
XP的安全模式我問記一開始要按什麼鍵才進入耶@@~
進入安全模式以後~是直接到那個資料夾找那個檔案砍掉嗎?
舊 2005-07-07, 08:37 AM #3
回應時引用此文章
ECKO離線中  
tory0507
Advance Member
 
tory0507的大頭照
 

加入日期: Nov 2003
您的住址: LUNKUNG
文章: 318
在開機時按f8 就可以選擇進入安全模式了
舊 2005-07-07, 09:22 AM #4
回應時引用此文章
tory0507離線中  
raymon_liu
Senior Member
 

加入日期: Dec 2004
您的住址: 臺北
文章: 1,463
抄下路徑,在安全模式下刪除!
__________________
主機:

CPU: I5 14400
M/B: GA B760MH
SSD: 金士頓 NV2 1TB Gen4
HD: WD 4T + TOSHIBA 3T
RAM: 金士頓 Fury Beast D5 5600 16G
VGA: MSI GTX 1650 GAMING X 4G
LCD : 優派 va2407h
CASE: 銀欣 FARA VIM PRO 玻璃側透
POWER: HEC MASTER 750W 金牌80+
Speaker: Genius SW-J2.1 500~1200
舊 2005-07-07, 09:42 AM #5
回應時引用此文章
raymon_liu離線中  
sbs
Master Member
 
sbs的大頭照
 

加入日期: Jul 2004
您的住址: 草莓的故鄉/新竹
文章: 1,640
引用:
作者ECKO
請問詳細做法可以教教我嗎?
XP的安全模式我問記一開始要按什麼鍵才進入耶@@~
進入安全模式以後~是直接到那個資料夾找那個檔案砍掉嗎?

這是叫PWSteal.Lineage的木馬病毒
http://securityresponse.symantec.co...al.lineage.html
上面提的方法是
引用:
Disable System Restore (Windows Me/XP).
Update the virus definitions.
Restart the computer in Safe mode.
Run a full system scan and delete all the files detected as PWSteal.Lineage.
Reverse the changes made to the registry.

詳細過程就看網頁內容吧∼

另外還有人提供的辦法
引用:
1.到我的電腦上,按右鍵-->內容-->系統還原-->把關閉系統還原勾起來
(以免這病毒又做怪,清掉病毒後再把它勾消掉)
2.重新開機,按F8以安全模式開機
3.到C:\windows\system32裡把t1dll.dll砍了,然後再到C:\programs裡,裡面在正
常情況下都不會有獨立的檔出現,應該都是檔案夾,中了這類的木馬毒,都會有
個假的exe檔在program裡,可能會是"svchost.exe"或"explorer.exe",不用怕,
把它們砍了,且這類的假檔的圖示會是筆記本的樣子或是一些怪怪小圖。把這個假
exe檔砍了"t1dll.dll"就不會再生了。
4.重開機,就用正常模式開機,再到原本剛剛砍檔的兩個地方去找看看還有沒有病毒
,照理說應該是不會有了,怕的話就再用掃毒程式掃看看吧!!


如果還是不行,這裡有一個網頁
http://www.filseclab.com/cht/tech/pwsteal.lineage.htm

基本上就是這樣,試試看吧∼

祝你好運
__________________
當sbs遇上Jeanr,世界開始變得不一樣∼
舊 2005-07-07, 09:45 AM #6
回應時引用此文章
sbs離線中  
ECKO
Junior Member
 

加入日期: Jun 2003
文章: 874
引用:
作者sbs
這是叫PWSteal.Lineage的木馬病毒
http://securityresponse.symantec.co...al.lineage.html
上面提的方法是

詳細過程就看網頁內容吧∼

另外還有人提供的辦法


如果還是不行,這裡有一個網頁
http://www.filseclab.com/cht/tech/pwsteal.lineage.htm

基本上就是這樣,試試看吧∼

祝你好運


謝謝大大講的好詳盡喔~~^^"
舊 2005-07-07, 09:03 PM #7
回應時引用此文章
ECKO離線中  
pil103
Major Member
 
pil103的大頭照
 

加入日期: Sep 2004
您的住址: 桃園市
文章: 125
重灌最安全
舊 2005-07-09, 09:27 PM #8
回應時引用此文章
pil103離線中  
ehawk
Major Member
 
ehawk的大頭照
 

加入日期: Sep 2003
您的住址: 島拎
文章: 269
引用:
作者pil103
重灌最安全

不見得吧, 它會躲到記憶體中. 要是我...會新組一台最保險.
舊 2005-07-09, 09:45 PM #9
回應時引用此文章
ehawk離線中  
=風=
Golden Member
 
=風=的大頭照
 

加入日期: Nov 2003
您的住址: 銀河-太陽系-地球-亞洲-中華民國
文章: 2,579
引用:
作者ehawk
不見得吧, 它會躲到記憶體中. 要是我...會新組一台最保險.

你是真的不知道
還是假的不知道
__________________
☆★☆★☆★☆★☆★☆★☆★☆★☆★
舊 2005-07-09, 11:09 PM #10
回應時引用此文章
=風=離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是10:56 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。