史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 軟體應用問題討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2005-08-23, 12:20 PM   #1
samhou
註冊會員
榮譽勳章
UID - 17594
在線等級: 級別:24 | 在線時長:705小時 | 升級還需:20小時級別:24 | 在線時長:705小時 | 升級還需:20小時級別:24 | 在線時長:705小時 | 升級還需:20小時級別:24 | 在線時長:705小時 | 升級還需:20小時
註冊日期: 2002-12-25
VIP期限: 2009-04
文章: 45
精華: 0
現金: 5558 金幣
資產: 10558 金幣
預設 關於svhost32.exe感染木馬

我家的舊電腦(P3等級,win2000 SP4)

今天開機時McAfee跳出顯示有病毒
但是本身(McAfee virusscan9.1)掃不到
用了F-Scure線上掃出winnt資料夾的svhost32出問題
感染了木馬
已試過KAV 50382和Trojan Remover
但都無法清除!!
目前暫時隔離中.....

請問一下
1.svhost32真的很重要嗎?
2.除了重灌還有的選擇嗎?例如copy別台電腦的svhost32....

拜託大家了,謝謝!!

PS:已爬過文,之前也中過一次,刪除後死當.......
samhou 目前離線  
送花文章: 14, 收花文章: 9 篇, 收花: 24 次
回覆時引用此帖
舊 2005-08-23, 12:40 PM   #2 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

正確的系統檔案名是 svchost.exe 在 c:\windows\system32 (或 c:\winnt\system32) 內

svchost.exe 是很重要的檔案, 啟動很多服務都必須用到

若有相同或類似檔名, 但在別的資料夾, 十之八九是病毒或木馬, 刪除沒關係

防毒軟體查到但不能刪, 是因為那檔案正在使用中....防毒軟體應該會提示在重新啟動後刪除.....不然就自己進入安全模式後手動刪除那當案, 最好連那檔案的登錄檔鍵值一併刪除
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2005-08-23, 03:11 PM   #3 (permalink)
註冊會員
榮譽勳章
UID - 17594
在線等級: 級別:24 | 在線時長:705小時 | 升級還需:20小時級別:24 | 在線時長:705小時 | 升級還需:20小時級別:24 | 在線時長:705小時 | 升級還需:20小時級別:24 | 在線時長:705小時 | 升級還需:20小時
註冊日期: 2002-12-25
VIP期限: 2009-04
文章: 45
精華: 0
現金: 5558 金幣
資產: 10558 金幣
預設

謝謝plunderer大的回覆!!

不能刪除確定不是使用中
我把svhost32.exe複製到隨身碟
拿到另一台電腦去試(KAV50382)也解不掉!!
對mcafee失望.......
換裝kav pro之後
又掃出一個T1dll.dll
一樣解不掉........

等待救援中..........

ps網路修改登錄檔的方法也試過了,沒用.....
samhou 目前離線  
送花文章: 14, 收花文章: 9 篇, 收花: 24 次
回覆時引用此帖
舊 2005-08-23, 03:25 PM   #4 (permalink)
註冊會員
 
tony8847 的頭像
榮譽勳章
UID - 22798
在線等級: 級別:9 | 在線時長:138小時 | 升級還需:2小時級別:9 | 在線時長:138小時 | 升級還需:2小時級別:9 | 在線時長:138小時 | 升級還需:2小時級別:9 | 在線時長:138小時 | 升級還需:2小時
註冊日期: 2003-01-06
VIP期限: 2007-04
住址: 月光
文章: 153
精華: 0
現金: 424 金幣
資產: 424 金幣
預設

引用:
作者: samhou
謝謝plunderer大的回覆!!

不能刪除確定不是使用中
我把svhost32.exe複製到隨身碟
拿到另一台電腦去試(KAV50382)也解不掉!!
對mcafee失望.......
換裝kav pro之後
又掃出一個T1dll.dll
一樣解不掉........

等待救援中..........

ps網路修改登錄檔的方法也試過了,沒用.....
我解過... 很難纏... 用KAV來掃也沒有用... 掃到後會隔離..但不斷會生成出來..

我的做法是...

1. 重開機 按 [F8] 進入安全模式

2. 把兩個檔案殺掉 ( T1dll.dll 和 svhost32.exe )

3. [開始] -> [程式集] -> [啟動] 會發現 svhost32.exe 把它刪除...

4. 用KAV 來掃毒...

5. 關機重開...

以上,你可以試試看... 我是這樣解決 我舅舅家小朋友的電腦的..
tony8847 目前離線  
送花文章: 1, 收花文章: 2 篇, 收花: 2 次
回覆時引用此帖
舊 2005-08-23, 04:32 PM   #5 (permalink)
版區管理員
 
魔術王子 的頭像
榮譽勳章
UID - 115097
在線等級: 級別:42 | 在線時長:1985小時 | 升級還需:36小時級別:42 | 在線時長:1985小時 | 升級還需:36小時
註冊日期: 2004-01-13
住址: 魔術學園
文章: 2945
精華: 0
現金: 14765 金幣
資產: 2678395 金幣
預設

引用:
作者: samhou
謝謝plunderer大的回覆!!

不能刪除確定不是使用中
我把svhost32.exe複製到隨身碟
拿到另一台電腦去試(KAV50382)也解不掉!!
對mcafee失望.......
換裝kav pro之後
又掃出一個T1dll.dll
一樣解不掉........

等待救援中..........

ps網路修改登錄檔的方法也試過了,沒用.....
您可以進入安全模式將T1dll.dll刪除
然後到C:\Program Files\找看看有無svhost32.exe,同樣刪除
然後是登錄檔HKEY_CURRENT_USERsoftware\microsoft\Windows NT\CurrentViersion\Windows下,將load的鍵值改成""
最後記得趕快update
魔術王子 目前離線  
送花文章: 1523, 收花文章: 1553 篇, 收花: 3892 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 06:37 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1