广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 2763 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
追雪 手机
数位造型
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x0 鲜花 x14
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[问题讨论] 有人能帮忙吗?我中毒了
我想问一下_MSVC_.DLL这个病毒
要怎么删阿我删不掉
会有害处吗?


献花 x0 回到顶端 [楼 主] From:台湾 | Posted:2005-05-06 23:18 |
相见恨晚 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
小有名气
级别: 小有名气 该用户目前不上站
推文 x0 鲜花 x469
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

按 开始 → 执行 → 输入「 regedit 」并执行,

寻找机码
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

里面会有 Sys_Run 资料 C:\WINNT\ghost.exe
找到后删除 Sys_Run

在工具 → 资料夹选项 → 取消 「隐藏已知档案类型的副档名」,并选取「显示所有档案与资料夹」,此时就可以看到你中毒的档案

重新开机,再载入 xp 画面前按 F8 ,进入安全模式

此时滑鼠可能会没有回应,用键盘来处理(详情可参考 windows 键盘快速键)

再到 C:\windows 处理程式里找 ghost.exe 大小59KB,删除
在到 C:\windows 删除 msvc.dll (依名称而定)

如果在 C:\windows 没有发现,也可能在 C:\windows\system32\

部分扫毒软体无法移除这一只 PWsteal.Trojan , 如要自动侦测请参考 Kaspersky v5 以上版本
此病毒如同他的名称,是偷线上游戏密码的。

此文章被评分,最近评分记录
支持度:10 (by VerX) | 理由: 积极热心回覆他人问题


瓶中甘露常遍洒,手内杨枝不计秋,
千处祈求千处现,苦海常做渡人舟。
献花 x1 回到顶端 [1 楼] From:台湾中华电信 | Posted:2005-05-07 10:49 |
追雪 手机
数位造型
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x0 鲜花 x14
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

真的太感谢大大了~
真是太大意了~一定要赶快去改游戏密码~
很怕被盗~在一次谢谢大大


献花 x0 回到顶端 [2 楼] From:台湾 | Posted:2005-05-07 21:28 |
相见恨晚 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
小有名气
级别: 小有名气 该用户目前不上站
推文 x0 鲜花 x469
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
Re:[问题讨论] 有人能帮忙吗?我中毒了
@_@ 刚刚发现 PWSteal.Lemir.Gen 相关报导。
http://www.filseclab.com/cht/tec...r.gen.old.htm
http://www.filseclab.com/cht/t...emir.Gen.htm

我上面那个 是针对 msvc.dll

更新 Norton 2005 已经可以自动清除了。


瓶中甘露常遍洒,手内杨枝不计秋,
千处祈求千处现,苦海常做渡人舟。
献花 x0 回到顶端 [3 楼] From:台湾中华电信 | Posted:2005-05-11 23:39 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.061611 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言