PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
jacks1130
New Member
 

加入日期: Aug 2004
文章: 9
Angry

我看我還是從先安裝好了....免得有後患......
     
      
舊 2004-08-26, 06:46 PM #11
回應時引用此文章
jacks1130離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,803
1. Disable System Restore (Windows Me/XP).
有確實執行嗎?
 
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2004-08-26, 07:15 PM #12
回應時引用此文章
u8526425離線中  
qwer111
*停權中*
 

加入日期: Jul 2004
文章: 59
引用:
作者u8526425
PWSteal.Trojan是一種試圖竊取登錄者姓名及密碼的特洛依木馬程式,這些被竊的密碼通常會被傳送至一個匿名的電子郵件信箱中。而這個特洛依木馬程式仍然是最常被舉報會偷密碼的特洛依木馬程式的其中一個。

如果你的電腦感染了PWSteal.Trojan(又化名MINE、AOL.Trojan、AOL.PWSteal及APStrojan.qa),那麼可以會有下列症狀出現:

* 當你登錄AOL時,會顯示要你登錄2次

* 登錄的時間比預期的要久

* 如果你的音響是開的,你會聽到"Download Succeeded"傳出

* 當你在線上的時侯,Email會被一再地傳送到你好朋友名單上所有的人,當你不再線上時,Email則會被傳送給你通訊錄中所有的聯絡人。Email中包含了一個.zip的附件,附件名稱可能是Hey You.zip、Muttxx.zip或Miffxx.zip(其中xx代表著數字)。

* 你不再能利用Sysedit或Notepad來查看你的configuration files.

...




u8526425
如果你是引述別人的網頁的話
請你附加說明,不然對別人是很不尊重的行為


原始網頁
http://www.symantec.com/region/tw/a.../news/0006.html

此文章於 2004-08-26 07:52 PM 被 qwer111 編輯.
舊 2004-08-26, 07:50 PM #13
回應時引用此文章
qwer111離線中  
Freejack
Junior Member
 
Freejack的大頭照
 

加入日期: Aug 2001
文章: 913
看來只有重灌大法比較快解決了...
舊 2004-08-27, 12:30 AM #14
回應時引用此文章
Freejack離線中  
特地來找你
*停權中*
 
特地來找你的大頭照
 

加入日期: Jul 2004
您的住址: 東京
文章: 127
引用:
作者Freejack
前幾天才因為網路連線速度異常,掃毒後發現一隻木馬
索性整個系統重灌

今天開機後又諾頓發現一隻名為PWSteal.trojan
小弟已經用ZoneAlarm+諾頓來防衛了
結果還是中...
(躲在C:\windows\system32\ct1dll.dll)
有大大們知道哪邊有清木馬的程式嗎?
感恩



小弟一向不太贊成中了木馬或病毒就重灌~ 備分作業系統當然是很必要的!

你沒寫作業系統版本.....若用98/me,那就把路徑記下,到dos下殺掉就行~
若用2000/xp,那就用別台電腦來抓你的硬碟,到該路
徑把牠殺掉也行!

檢查一下開機所有的常駐程式是常常要去做的,病毒,木馬不會通知你的,用自己的

腦袋瓜防毒,比用任何防毒軟體絕對來得有效多了!
舊 2004-08-27, 04:54 AM #15
回應時引用此文章
特地來找你離線中  
askacis
Basic Member
 
askacis的大頭照
 

加入日期: Dec 2002
您的住址: Ilha Formosa
文章: 27
引用:
作者Freejack
感謝樓上大大的告知
剛才照著諾頓大師指導的方法去做
在安全模式底下能夠隔離
但問題還是存在

想要殺掉該檔案,又怕會跟之前殺掉nvata.dll檔一樣的狀況
使windows損毀...

該怎麼辦呢?


之前試過改他的副檔名,結果重開機之後那個該死的ct1dll.dll又生出來了
後來我把他隔離之後就把該檔案殺掉了,電腦現在還是好好的,給你參考一下
__________________
仲間由紀惠V.S矢田亞希子:
舊 2004-08-27, 01:49 PM #16
回應時引用此文章
askacis離線中  
byron
Regular Member
 

加入日期: Oct 2002
文章: 63
前幾天也中了這病毒,搞了1,2天才把他殺除,我的方式是在安全模式底下用norton跟Iparmor 木馬剋星一起去掃毒,再把掃到的病毒殺掉,再重新開機就好了,不過我被感染的是
regsvc32.exe這個檔....
舊 2004-08-27, 03:41 PM #17
回應時引用此文章
byron離線中  
Freejack
Junior Member
 
Freejack的大頭照
 

加入日期: Aug 2001
文章: 913
引用:
作者askacis
之前試過改他的副檔名,結果重開機之後那個該死的ct1dll.dll又生出來了
後來我把他隔離之後就把該檔案殺掉了,電腦現在還是好好的,給你參考一下



依您所說的就是指這個檔案直接殺掉並不會影響到系統囉?
劣者的系統配備為
barton2500+
NF7
ATI9200
512
日立120G+40G
用WINDOWS XP SP1


另外,感謝特地來找你大大的教誨
小的會銘記在心的
舊 2004-08-27, 05:49 PM #18
回應時引用此文章
Freejack離線中  
0911387607
Basic Member
 

加入日期: Aug 2004
文章: 19
我剛剛也中了這隻病毒說~我的症狀是只要一上網就會一直彈出掃毒的動作~非常的煩= = 隔離也沒辦法~後來不知道怎麼了~又無緣無故好了~真希望別再出現了!
舊 2004-08-27, 08:43 PM #19
回應時引用此文章
0911387607離線中  
a914237
Regular Member
 

加入日期: Oct 2004
文章: 74
Click Start, and then click Run. (The Run dialog box appears.)

Type regedit

Then click OK. (The Registry Editor opens.)


Navigate to the key:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run


In the right pane, delete the value:

"Windows"="C:\Msdos98.exe"


Exit the Registry editor.

The Trojan is now removed from your system. Restart the computer.
------------------------------------------------

處理方式能敎一下嗎
__________________
電源供應器:E-safe 300W (3年了……)
處理器:Intel P4 2.4GHz(目標P4 3.6GHz)
散熱器:等更新P4再換(其實我不知道在它裝哪裡)
主機板:Asus p45533-MX
記憶體:金士頓 DDR 512+256MB (降價再換1gb的)
硬碟Ⅰ:Maxtor 40GB 7200rpm(幾乎沒在用。)
硬碟Ⅱ:Maxtor 60GB 5400rpm(使用硬碟抽取盒,作備份用的,需用時,開機才放進去)
硬碟Ⅲ:Maxtor 120GB 7200rpm(主要硬碟。)
光碟機:LIite-on(52x/32x/52x CD-RW)
顯示器:View Sonic pj1060-2 15inch
顯示卡:ELSA Gladiac 518 64MB (目標Matrox Millennium P750)
音效卡:sis 7012 Audio Devic
繪圖板:WACOM Intous2 4*5(畫壞再換…磨壞一支筆蕊了)
繪圖板副產品:噴槍筆、墨水筆、壓力感應筆(還沒買啦)
印表機:HP 3820(將來要更換成掃描+列印+影印三機一體)
滑鼠加鍵盤:約$550
舊 2004-12-08, 01:06 AM #20
回應時引用此文章
a914237離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是05:07 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。