PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

回應
 
主題工具
Firspirit
Senior Member
 
Firspirit的大頭照
 

加入日期: Jan 2002
您的住址: 電影院
文章: 1,363
Arrow [病毒]dmserver.dll 與 mscshl.dll 毀損 !!

經Bitdefender Online Scanner 掃到中了

C:\WINDOWS\system32\dmserver.dll
..... Infected with: Trojan.Patched.BU

C:\WINDOWS\system32\mscshl.dll
..... Infected with: Trojan.Generic.240632

之後Bitdefender Anti-Virus 也無法刪除~~
然後進 "台灣銀行的網頁會不斷的重覆進去,然後一直重新整理!!"
不曉得要怎樣處理這棘手問題呢?
     
      
__________________
沒有所謂絕對是與非,只有見仁見智的差別.
--------------------------------------------
CPU:i7 - 6700K (Skylake)
記憶體: Kinston HyperX Fury (2666MHz) (16G)
顯示卡:Galax GTX-970 Black Edition
主機板:MSi - Z170A Gaming M9 ACK
硬碟:美光 SSD 250G (2顆)
喇叭:Edifier S1000DB + Logitech Z906
--------------------------------------------
舊 2008-06-03, 12:04 AM #1
回應時引用此文章
Firspirit離線中  
Firspirit
Senior Member
 
Firspirit的大頭照
 

加入日期: Jan 2002
您的住址: 電影院
文章: 1,363
Exclamation

http://research.sunbelt-software.co...threatid=280941

上面網站有關於這隻毒的資料:

Trojan.Patched.BU

Level : High

Level : Description High risks are typically installed without user interaction through security exploits, and can severely compromise system security. Such risks may open illicit network connections, use polymorphic tactics to self-mutate, disable security software, modify system files, and install additional malware. These risks may also collect and transmit personally identifiable information (PII) without your consent and severely degrade the performance and stability of your computer.
Advice Type Remove
Release Date
Last updated on : May 27 2008


這下慘了......不曉得有沒有把我資料外洩......竟然還會把防毒軟體關掉....
 
__________________
沒有所謂絕對是與非,只有見仁見智的差別.
--------------------------------------------
CPU:i7 - 6700K (Skylake)
記憶體: Kinston HyperX Fury (2666MHz) (16G)
顯示卡:Galax GTX-970 Black Edition
主機板:MSi - Z170A Gaming M9 ACK
硬碟:美光 SSD 250G (2顆)
喇叭:Edifier S1000DB + Logitech Z906
--------------------------------------------
舊 2008-06-03, 12:23 AM #2
回應時引用此文章
Firspirit離線中  
wagner
Major Member
 

加入日期: May 2002
文章: 219
dmserver.dll小弟用小雨傘解掉了

不過最後XP還是重灌了

參考看看
__________________
.............................................
舊 2008-06-03, 12:27 AM #3
回應時引用此文章
wagner離線中  
Firspirit
Senior Member
 
Firspirit的大頭照
 

加入日期: Jan 2002
您的住址: 電影院
文章: 1,363
Arrow

今天的狀況更慘了......
複製或剪下後,不能貼上,這樣讓我的檔案無法搬移做備份.......
好多重要的資料在硬碟裡阿......
然後網路連線的那個捷徑,點了卻沒反應,根本是要斷我絕路.......
__________________
沒有所謂絕對是與非,只有見仁見智的差別.
--------------------------------------------
CPU:i7 - 6700K (Skylake)
記憶體: Kinston HyperX Fury (2666MHz) (16G)
顯示卡:Galax GTX-970 Black Edition
主機板:MSi - Z170A Gaming M9 ACK
硬碟:美光 SSD 250G (2顆)
喇叭:Edifier S1000DB + Logitech Z906
--------------------------------------------
舊 2008-06-03, 08:20 AM #4
回應時引用此文章
Firspirit離線中  
John-Wel
Power Member
 
John-Wel的大頭照
 

加入日期: Dec 2006
文章: 627
先進入安全模式把檔案救出來吧
舊 2008-06-03, 09:59 AM #5
回應時引用此文章
John-Wel離線中  
Firspirit
Senior Member
 
Firspirit的大頭照
 

加入日期: Jan 2002
您的住址: 電影院
文章: 1,363
引用:
作者John-Wel
先進入安全模式把檔案救出來吧

你的意思是說,進安全模式反而可以做一些複製刪除的動作嗎? 我試試看囉~
__________________
沒有所謂絕對是與非,只有見仁見智的差別.
--------------------------------------------
CPU:i7 - 6700K (Skylake)
記憶體: Kinston HyperX Fury (2666MHz) (16G)
顯示卡:Galax GTX-970 Black Edition
主機板:MSi - Z170A Gaming M9 ACK
硬碟:美光 SSD 250G (2顆)
喇叭:Edifier S1000DB + Logitech Z906
--------------------------------------------
舊 2008-06-03, 11:22 AM #6
回應時引用此文章
Firspirit離線中  
Firspirit
Senior Member
 
Firspirit的大頭照
 

加入日期: Jan 2002
您的住址: 電影院
文章: 1,363
Thumbs up

已解決!!!

1.重新註冊所有的DLL,在命令提示字元下輸入以下指令

for %1 in (%windir%\system32\*.dll) do regsvr32.exe /s %1

2.將之前系統醫生所備份的Back_UP.reg回復...

現在電腦已經正常使用,當然還是要趕快安裝防毒軟體並清毒....
__________________
沒有所謂絕對是與非,只有見仁見智的差別.
--------------------------------------------
CPU:i7 - 6700K (Skylake)
記憶體: Kinston HyperX Fury (2666MHz) (16G)
顯示卡:Galax GTX-970 Black Edition
主機板:MSi - Z170A Gaming M9 ACK
硬碟:美光 SSD 250G (2顆)
喇叭:Edifier S1000DB + Logitech Z906
--------------------------------------------
舊 2008-06-03, 07:58 PM #7
回應時引用此文章
Firspirit離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是05:07 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。