PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   諾頓不重用,請問該病毒如何解呢^^" (https://www.pcdvd.com.tw/showthread.php?t=389244)

hahaha-rock 2004-09-24 09:08 PM

諾頓不重用,請問該病毒如何解呢^^"
 


這..連2005都解不出來,
虧呀~ 還是這是什麼駭客嗎?怕我的密碼都被....盜了..

YCCheng 2004-09-24 09:13 PM

並非不中用,而是OS的漏洞太多,所以進來後才發現病毒。

所以平常要不中毒,要養成良好習慣:

1、病毒碼設為每小時更新。

2、OS的漏洞每天都要update。

3、一定要設防火牆,並將不需要用到的port關閉。

4、個人習慣要夠好,沒必要的軟體不要安裝。

orcish 2004-09-24 09:38 PM

大概它正在使用中吧,看能不能強制關閉或到安全模式 & DOS下宰了它

panz 2004-09-25 04:38 AM

它是在WINDOWS XP開機時產生的,檔案建立時間是開機時間,關機後用DOS開機就看不到它,所以無法在DOS下刪除它。
我暫時的作法是把它先設到排除清單內,至少它暫時不會跑出那個警告視窗,在看看那位大大能解決這個問題?

btsai 2004-09-25 04:47 AM

http://www.symantec.com/avcenter/ve...eal.trojan.html
這裡查查吧~~
祝你好運

panz 2004-09-25 06:16 AM

引用:
作者btsai
http://www.symantec.com/avcenter/venc/data/pwsteal.trojan.html
這裡查查吧~~
祝你好運


裡面所講的方法都行不通。

ayuilu 2004-09-25 07:11 AM

轉貼~~

我也是今天中了這個病毒, 幸好找到了解決方法,

希望可以幫到大家 (我只知xp可用.因為我用xp的)

1)(重新開機到安全模式或VGA模式)(電腦開機後,英文字或LOGO圖消失前,按F8選要用的模式)

2)(啟動掃毒軟體作病完全掃瞄,並刪除所有被掃出的病毒檔)

3)1.在安全模式下,按開始>>>執行>>>鍵入regedit>>>進入以下地方
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\Run
右手面出現了一個 名稱 為 loadxxx的(不記得太清楚),
資料 部份則顯示是 C:\Program Files\rundll32.exe
刪除這個東西(在這個什麼loadxx的上按右鍵>>>選刪除)
4) 之後進入這處C:\Program Files查看
發現這個怪東西rundll32.exe的圖示(notepad)的圖示
還有一個install.log的.txt類型檔案,有就一起刪除,
沒有就不用理會
5) 然後再到C:\WINDOWS\SYSTEM32\ct1dll.dll這裡
刪除了它, 沒有也不用理會
6) 重新開機, 就這樣解決了

orcish 2004-09-25 10:49 AM

依ayuilu兄所說的 ==>
a.重新開機, 進入安全模式.
b.執行 regedit 刪除 HKEY_LOCAL_MACHINE\Software\Microsoft \Windows\CurrentVersion\Run
裡關於 LoadMect1 的敘述
c.用檔案總管刪除 c:\Program Files\ 下的 rundll32.exe, install.log
d.刪除 c:\windows\system32\ct1dll.dll
----------------------------------------------------------
其實btsai兄提供的網址已經有提到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
會被偷加東西,雖然沒法完全符合情況,但給了處理方向:)

大昌 2004-09-25 04:20 PM

以下我用WIN2000.若遇到無法刪除檔案我強制刪除檔案得方法:


先開啟命令字元提示.在打開工作管理員..

結束處理程序"explorer.exe".此時整個桌面都會不見..(不要把工作管理員視窗關掉.等等還要開啟桌面用)

然後再到命令字元提示輸路你要刪除的檔案.例"del C:\xxxooo.exe /f /s"再按下ENTER!
.若找不到檔案.你就要把欲刪除的路徑打的詳細一點.(例-C:\RRRRR\TTTTT\xxxooo.exe)直到找到並刪除掉!

最後刪除完你要砍的檔案後要回覆桌面.到工作管理員那按下上方的"檔案"→"新工作(執行)".再輸入"explorer.exe"按下確定即可!!

PS:"exe"←欲刪除的檔案類型一定要打出來.不然會找不到檔案.像這位樓主問題的檔案類型是dll.就要打出來喔!!


所有的時間均為GMT +8。 現在的時間是09:29 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。