PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   救命阿~我中了PWSteal.Lineage~ (https://www.pcdvd.com.tw/showthread.php?t=486409)

cdkyo 2005-05-13 08:03 AM

救命阿~我中了PWSteal.Lineage~
 
我昨天上網找有關的相關資料~看一看他們的狀況都根我不太一樣~
想來這邊看看有沒有高手幫我解答
我中毒的檔是C:\WINDOWS\System32\linage.dll

網路上都寫著~開啟安全模式去掃毒
小妹也很想這樣做
不過我開啟安全模式都無法執行掃毒的動作
也就是無法打開防毒程式
請問這怎麼辦?我已經快要花轟了 :jolin:

SEED0722 2005-05-13 09:39 AM

引用:
作者cdkyo
我昨天上網找有關的相關資料~看一看他們的狀況都根我不太一樣~
想來這邊看看有沒有高手幫我解答
我中毒的檔是C:\WINDOWS\System32\linage.dll

網路上都寫著~開啟安全模式去掃毒
小妹也很想這樣做
不過我開啟安全模式都無法執行掃毒的動作
也就是無法打開防毒程式
請問這怎麼辦?我已經快要花轟了 :jolin:

抓這軟體SpySweeper去掃或是用CCleaner
下面還有一個辦法我是國外網站找的
This trojan steals the account information for the game called "Lineage II" from the victim's machine. There are several variants of the trojan. The description is a general guide. Newer variants require the latest DAT files for detection and cleaning.
When run, it drops itself to the Windows system directory, typically :\WINDOWS\System32?
It also drops the dll under the same directory. This dll is used for monitoring the keystrokes and the mouse movements. The dll is detected as "PWS-Lineage.dll".
It also adds the registry entry under
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Run
Then this trojan monitors the user's activity to logon the game called "Lineage II" and steals accounts information. It also sends the information to the author via http or smtp.

duck 2005-05-13 09:55 AM

我前幾天才中!
諾頓沒有用!pccillin線上掃毒沒用!Spybot也沒用!
把那個檔砍掉之後又出來!用這個吧!Ad-Aware SE Personal!
不過我的是在nsvc不過也是dll!
試試!我沒玩game也會中這種毒!真好笑!

darksnow 2005-05-13 11:38 AM

引用:
作者duck
試試!我沒玩game也會中這種毒!真好笑!


沒什麼好笑的啊! 這種木馬通常是入侵一些知名網站然後附在網站上的.....
IE沒更新就連上去,大概就中了

John Wel 2005-05-14 05:12 AM

:cry: 沒有用 :jolin: 無法解除,還有誰有好辦法 :cry:

duck 2005-05-14 08:09 AM

引用:
作者darksnow
沒什麼好笑的啊! 這種木馬通常是入侵一些知名網站然後附在網站上的.....
IE沒更新就連上去,大概就中了


我記得那天是我電腦開著不動!
忽然去開即時通!該死的諾頓就警告了!
我還想!想偷就去偷!結果諾頓的警告就是停不了!
關掉也一樣!

CODA 2005-05-14 05:05 PM

防毒軟體真的很重要,換卡巴斯基個人專業版試試看,
或者用KILLBOX這個專殺病毒檔的軟體
再不行可到這個討論串看看
http://www.ck101.com/forums/forumdisplay.php?fid=315

John Wel 2005-05-14 08:07 PM

:like: 已解除,但發現此目馬寄生於rundll32.exe檔中,就在除去病毒的同時也把rundll32.exe刪除了, :jolin: 請使用sfc將檔案解回吧! :p


所有的時間均為GMT +8。 現在的時間是09:03 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。