广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 3978 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
a9025322
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x3
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[问题讨论] 我中ㄌPWSteal.Lineageㄉ病毒...有谁可以教一下要怎ㄇ去解决ㄇ??
我电脑中毒了啦!病毒名称:PWSteal.Lineage 档案: C:\WINDOWS\system32\T1dll.dll 位置: C:\WINDOWS\system32 采取的动作: 清除 失败 : 隔离 失败 : 拒绝存取 中了..... 救命啦!!!!删不掉...我也试过别的方法了!!! 请大大帮忙.......!!! 之回应。拜托!帮帮我!= =


献花 x0 回到顶端 [楼 主] From:台湾中华电信 | Posted:2005-06-16 19:22 |
my_garrys
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x0
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

上pccliin网先扫毒..看是否有救 表情
不然跟朋友借卡巴斯基扫毒软体灌下去扫毒..救救看 表情
最坏打算把重要资料备份 表情 重灌~~~去表情 表情 表情


献花 x0 回到顶端 [1 楼] From:台湾中华电信 | Posted:2005-06-16 22:50 |
elva
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x8
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

我之前也中了PWSteal.Lineage病毒,重新灌Norton AntiVirus 2005,它就直接把毒给坎了! 表情
试试看吧!


献花 x0 回到顶端 [2 楼] From:台湾 | Posted:2005-06-17 00:38 |
mmmnnnbbb
数位造型
个人文章 个人相簿 个人日记 个人地图
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x0 鲜花 x17
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

转贴的 看看八 顺便附几个网址给你

PWSteal.Lineage是一个用来盗取天堂上线密码并传送到发布者的木马病毒。

危险性: 将天堂上线密码传送给发布者

当此病毒发作后,将会造成以下影响

1.复制以下档案在电脑内:


%ProgramFiles%\rundll32.exe
%ProgramFiles%\explorer.exe
%ProgramFiles%\Internat.exe
%Windir%\rundll32.exe
%Windir%\Internat.exe

注意要点:
CODE: [Copy to clipboard]
--------------------------------------------------------------------------------

%Windir% 说的是你WIndows安装资料夹. 例如 C:\Windows (Windows 95/98/Me/XP)或
C:\Winnt (Windows NT/2000).
%System% 是Windows的 System资料夹. 例如 C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), 或 C:\Windows\System32 (Windows XP)
%ProgramFiles% 是用来安装一般程式的资料夹. 例如 C:\Program Files.
微软正确的 "rundll32.exe" 应该在 %system% 资料夹内.
微软正确的 "Internat.exe" 应该在 %system% 资料夹内.
微软正确的 "explorer.exe" 应该在 %windir% 资料夹内.
2.增加以下任一数值在登录档里:

"[Random Name]" = "%ProgramFiles%\rundll32.exe"
"[Random Name]" = "%ProgramFiles%\explorer.exe"
"[Random Name]" = "%ProgramFiles%\Internat.exe"
"[Random Name]" = "%windir%\rundll32.exe"
"[Random Name]" = "%windir%\Internat.exe"

在以下登录档:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

所以此木马可以在您每次开机就自动执行。

3.增加以下档案:

%system%\htdll.dll

4.传送天堂帐号密码到以下位置的email中


pchome.com.tw
tom.com
163.com

移除步骤
1.关闭系统还原(WindowsMe/XP)
2.更新病毒定义档
3.重开机电脑到安全模式中 (WindowsXP开机按 F8可以选)
4.执行完整扫描并删除所有病毒档
5.回复被更改的登录档(这点最重要)

前面的4点懒的再介绍
第5点

开始 -> 执行
打入
regedit
然后按enter键

在登录档里找到这个值:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

删除在里面以下相关的数值:

"[Random Name]" = "%ProgramFiles%\rundll32.exe"
"[Random Name]" = "%ProgramFiles%\explorer.exe"
"[Random Name]" = "%ProgramFiles%\Internat.exe"
"[Random Name]" = "%windir%\rundll32.exe"
"[Random Name]" = "%windir%\Internat.exe"

然后离开登录表 重开机

PS..记得随时更新Windows Updates喔~

费尔安全实验室

http://64.233.187.104/search?q=cache:zzkpcDc9P64J:www.filseclab.com/ch...l.Lineage+&hl=zh-TW&lr=lang_zh-TW

PWSteal.Lineage解毒
http://64.233.187.104/search?q=cache:83cL_2LMlK0J:love12.idv.tw/love12bbs/viewtopic.php%3Fp%...d97+PWSteal.Lineage+&hl=zh-TW&lr=lang_zh-TW

方法很多自己试试   还是不行 那就只能从灌 换个好一点的防毒跟防火墙   听说卡巴基斯加费尔防火墙不错用 试试看八


献花 x0 回到顶端 [3 楼] From:台湾中华电信 | Posted:2005-06-17 01:17 |
hjc329
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x39
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

这是专门盗游戏帐号的木马
可参考赛门铁克网站解答
http://www.symantec.com/region/tw/techsupp/av...pwsteal.lineage.html


献花 x0 回到顶端 [4 楼] From:台湾中华电信 | Posted:2005-07-14 12:07 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.018164 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言