PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

回應
 
主題工具
hahaha-rock
Power Member
 
hahaha-rock的大頭照
 

加入日期: Jan 2004
您的住址: earth
文章: 598
諾頓不重用,請問該病毒如何解呢^^"



這..連2005都解不出來,
虧呀~ 還是這是什麼駭客嗎?怕我的密碼都被....盜了..
     
      
__________________

See Concert 3.8.2007 in TOKYO ZP

此文章於 2004-09-24 09:10 PM 被 hahaha-rock 編輯.
舊 2004-09-24, 09:08 PM #1
回應時引用此文章
hahaha-rock離線中  
YCCheng
Advance Member
 
YCCheng的大頭照
 

加入日期: Jul 2003
您的住址: PCDVD
文章: 424
並非不中用,而是OS的漏洞太多,所以進來後才發現病毒。

所以平常要不中毒,要養成良好習慣:

1、病毒碼設為每小時更新。

2、OS的漏洞每天都要update。

3、一定要設防火牆,並將不需要用到的port關閉。

4、個人習慣要夠好,沒必要的軟體不要安裝。
 
舊 2004-09-24, 09:13 PM #2
回應時引用此文章
YCCheng離線中  
orcish
Master Member
 
orcish的大頭照
 

加入日期: Nov 2002
您的住址: 熱火爐
文章: 2,289
大概它正在使用中吧,看能不能強制關閉或到安全模式 & DOS下宰了它
__________________
舊 2004-09-24, 09:38 PM #3
回應時引用此文章
orcish離線中  
panz
Basic Member
 

加入日期: Sep 2002
文章: 17
它是在WINDOWS XP開機時產生的,檔案建立時間是開機時間,關機後用DOS開機就看不到它,所以無法在DOS下刪除它。
我暫時的作法是把它先設到排除清單內,至少它暫時不會跑出那個警告視窗,在看看那位大大能解決這個問題?
舊 2004-09-25, 04:38 AM #4
回應時引用此文章
panz離線中  
btsai
Basic Member
 

加入日期: Sep 2001
您的住址: 台北市青年公園對面國宅
文章: 11
__________________
我是新手........
舊 2004-09-25, 04:47 AM #5
回應時引用此文章
btsai離線中  
panz
Basic Member
 

加入日期: Sep 2002
文章: 17
引用:
作者btsai
http://www.symantec.com/avcenter/venc/data/pwsteal.trojan.html
這裡查查吧~~
祝你好運


裡面所講的方法都行不通。
舊 2004-09-25, 06:16 AM #6
回應時引用此文章
panz離線中  
ayuilu
Regular Member
 

加入日期: Sep 2001
文章: 80
轉貼~~

我也是今天中了這個病毒, 幸好找到了解決方法,

希望可以幫到大家 (我只知xp可用.因為我用xp的)

1)(重新開機到安全模式或VGA模式)(電腦開機後,英文字或LOGO圖消失前,按F8選要用的模式)

2)(啟動掃毒軟體作病完全掃瞄,並刪除所有被掃出的病毒檔)

3)1.在安全模式下,按開始>>>執行>>>鍵入regedit>>>進入以下地方
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\Run
右手面出現了一個 名稱 為 loadxxx的(不記得太清楚),
資料 部份則顯示是 C:\Program Files\rundll32.exe
刪除這個東西(在這個什麼loadxx的上按右鍵>>>選刪除)
4) 之後進入這處C:\Program Files查看
發現這個怪東西rundll32.exe的圖示(notepad)的圖示
還有一個install.log的.txt類型檔案,有就一起刪除,
沒有就不用理會
5) 然後再到C:\WINDOWS\SYSTEM32\ct1dll.dll這裡
刪除了它, 沒有也不用理會
6) 重新開機, 就這樣解決了
舊 2004-09-25, 07:11 AM #7
回應時引用此文章
ayuilu離線中  
orcish
Master Member
 
orcish的大頭照
 

加入日期: Nov 2002
您的住址: 熱火爐
文章: 2,289
依ayuilu兄所說的 ==>
a.重新開機, 進入安全模式.
b.執行 regedit 刪除 HKEY_LOCAL_MACHINE\Software\Microsoft \Windows\CurrentVersion\Run
裡關於 LoadMect1 的敘述
c.用檔案總管刪除 c:\Program Files\ 下的 rundll32.exe, install.log
d.刪除 c:\windows\system32\ct1dll.dll
----------------------------------------------------------
其實btsai兄提供的網址已經有提到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
會被偷加東西,雖然沒法完全符合情況,但給了處理方向
__________________

此文章於 2004-09-25 10:51 AM 被 orcish 編輯.
舊 2004-09-25, 10:49 AM #8
回應時引用此文章
orcish離線中  
大昌
Master Member
 
大昌的大頭照
 

加入日期: Sep 2004
您的住址: 挖西呆巴狼
文章: 1,754
以下我用WIN2000.若遇到無法刪除檔案我強制刪除檔案得方法:


先開啟命令字元提示.在打開工作管理員..

結束處理程序"explorer.exe".此時整個桌面都會不見..(不要把工作管理員視窗關掉.等等還要開啟桌面用)

然後再到命令字元提示輸路你要刪除的檔案.例"del C:\xxxooo.exe /f /s"再按下ENTER!
.若找不到檔案.你就要把欲刪除的路徑打的詳細一點.(例-C:\RRRRR\TTTTT\xxxooo.exe)直到找到並刪除掉!

最後刪除完你要砍的檔案後要回覆桌面.到工作管理員那按下上方的"檔案"→"新工作(執行)".再輸入"explorer.exe"按下確定即可!!

PS:"exe"←欲刪除的檔案類型一定要打出來.不然會找不到檔案.像這位樓主問題的檔案類型是dll.就要打出來喔!!
__________________

此文章於 2004-09-25 04:25 PM 被 大昌 編輯.
舊 2004-09-25, 04:20 PM #9
回應時引用此文章
大昌離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是07:10 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。