PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   這是木馬程式嗎? (https://www.pcdvd.com.tw/showthread.php?t=375618)

jacks1130 2004-08-26 06:46 PM

我看我還是從先安裝好了....免得有後患...... :jolin:

u8526425 2004-08-26 07:15 PM

1. Disable System Restore (Windows Me/XP).
有確實執行嗎?

qwer111 2004-08-26 07:50 PM

引用:
作者u8526425
PWSteal.Trojan是一種試圖竊取登錄者姓名及密碼的特洛依木馬程式,這些被竊的密碼通常會被傳送至一個匿名的電子郵件信箱中。而這個特洛依木馬程式仍然是最常被舉報會偷密碼的特洛依木馬程式的其中一個。

如果你的電腦感染了PWSteal.Trojan(又化名MINE、AOL.Trojan、AOL.PWSteal及APStrojan.qa),那麼可以會有下列症狀出現:

* 當你登錄AOL時,會顯示要你登錄2次

* 登錄的時間比預期的要久

* 如果你的音響是開的,你會聽到"Download Succeeded"傳出

* 當你在線上的時侯,Email會被一再地傳送到你好朋友名單上所有的人,當你不再線上時,Email則會被傳送給你通訊錄中所有的聯絡人。Email中包含了一個.zip的附件,附件名稱可能是Hey You.zip、Muttxx.zip或Miffxx.zip(其中xx代表著數字)。

* 你不再能利用Sysedit或Notepad來查看你的configuration files.

...




u8526425
如果你是引述別人的網頁的話
請你附加說明,不然對別人是很不尊重的行為


原始網頁
http://www.symantec.com/region/tw/a.../news/0006.html

Freejack 2004-08-27 12:30 AM

看來只有重灌大法比較快解決了...

特地來找你 2004-08-27 04:54 AM

引用:
作者Freejack
前幾天才因為網路連線速度異常,掃毒後發現一隻木馬
索性整個系統重灌

今天開機後又諾頓發現一隻名為PWSteal.trojan
小弟已經用ZoneAlarm+諾頓來防衛了
結果還是中...
(躲在C:\windows\system32\ct1dll.dll)
有大大們知道哪邊有清木馬的程式嗎?
感恩 :cry:



小弟一向不太贊成中了木馬或病毒就重灌~ 備分作業系統當然是很必要的!

你沒寫作業系統版本.....若用98/me,那就把路徑記下,到dos下殺掉就行~
若用2000/xp,那就用別台電腦來抓你的硬碟,到該路
徑把牠殺掉也行!

檢查一下開機所有的常駐程式是常常要去做的,病毒,木馬不會通知你的,用自己的

腦袋瓜防毒,比用任何防毒軟體絕對來得有效多了!

askacis 2004-08-27 01:49 PM

引用:
作者Freejack
感謝樓上大大的告知
剛才照著諾頓大師指導的方法去做
在安全模式底下能夠隔離
但問題還是存在

想要殺掉該檔案,又怕會跟之前殺掉nvata.dll檔一樣的狀況
使windows損毀... :fear:

該怎麼辦呢? :cry:


之前試過改他的副檔名,結果重開機之後那個該死的ct1dll.dll又生出來了
後來我把他隔離之後就把該檔案殺掉了,電腦現在還是好好的,給你參考一下:)

byron 2004-08-27 03:41 PM

前幾天也中了這病毒,搞了1,2天才把他殺除,我的方式是在安全模式底下用norton跟Iparmor 木馬剋星一起去掃毒,再把掃到的病毒殺掉,再重新開機就好了,不過我被感染的是
regsvc32.exe這個檔....

Freejack 2004-08-27 05:49 PM

引用:
作者askacis
之前試過改他的副檔名,結果重開機之後那個該死的ct1dll.dll又生出來了
後來我把他隔離之後就把該檔案殺掉了,電腦現在還是好好的,給你參考一下:)



依您所說的就是指這個檔案直接殺掉並不會影響到系統囉?
劣者的系統配備為
barton2500+
NF7
ATI9200
512
日立120G+40G
用WINDOWS XP SP1


另外,感謝特地來找你大大的教誨
小的會銘記在心的 :cry:

0911387607 2004-08-27 08:43 PM

我剛剛也中了這隻病毒說~我的症狀是只要一上網就會一直彈出掃毒的動作~非常的煩= = 隔離也沒辦法~後來不知道怎麼了~又無緣無故好了~真希望別再出現了!

a914237 2004-12-08 01:06 AM

Click Start, and then click Run. (The Run dialog box appears.)

Type regedit

Then click OK. (The Registry Editor opens.)


Navigate to the key:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run


In the right pane, delete the value:

"Windows"="C:\Msdos98.exe"


Exit the Registry editor.

The Trojan is now removed from your system. Restart the computer.
------------------------------------------------

處理方式能敎一下嗎


所有的時間均為GMT +8。 現在的時間是04:17 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。