史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2007-05-05, 07:13 PM   #1 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

引用:
作者: 冬晴 查看文章
請問大大你說的鍵及值是什麼東西我不懂耶~是不是有關msdll.dll的所有東西全部刪除阿???不好意思~麻煩您了!!!


但 msdll.dll 是某個可疑程式釋放出的, 所以光是刪除 msdll.dll 還是沒用

先照我上面回覆的方法做, 再刪除 msdll.dll
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2007-05-05, 09:36 PM   #2 (permalink)
冬晴
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設

引用:
作者: plunderer 查看文章


但 msdll.dll 是某個可疑程式釋放出的, 所以光是刪除 msdll.dll 還是沒用

先照我上面回覆的方法做, 再刪除 msdll.dll



ㄜ.....我用了好久可是他還是跑出來耶???還有大大您說的復原檔案怎樣才看的出來他有沒有復原???是要案fix開頭的那個來讓他復原嗎???如果是的話他都還是出現一樣的東西沒改變耶???是我系統有問題嗎???到安全模式是用哪一種??(含網路的嗎?他有顯示三種)我知道我很呆~但是我真的很想學起來~不然每次中這個毒就要麻煩別人重灌一次電腦~我很不好意思~希望大大能夠教我這個笨蛋...謝謝!!!
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2007-05-05, 09:56 PM   #3 (permalink)
版區管理員
 
luck 的頭像
榮譽勳章
UID - 3107
在線等級: 級別:23 | 在線時長:644小時 | 升級還需:28小時級別:23 | 在線時長:644小時 | 升級還需:28小時級別:23 | 在線時長:644小時 | 升級還需:28小時級別:23 | 在線時長:644小時 | 升級還需:28小時級別:23 | 在線時長:644小時 | 升級還需:28小時級別:23 | 在線時長:644小時 | 升級還需:28小時級別:23 | 在線時長:644小時 | 升級還需:28小時級別:23 | 在線時長:644小時 | 升級還需:28小時
註冊日期: 2002-12-06
住址: 媽咪的小肚子
文章: 639
精華: 0
現金: 16547 金幣
資產: 915717 金幣
預設

資料僅供參考,如果有打算重灌心理的話,不妨試試下列方法,或許有用~
1.到控制台,系統裡關閉"系統還原",再關閉防毒軟
體.
2.到工作管理員,處理程序將"svhost.exe"結束,再
將"explorer"結束.
3.到工作管理員,"應用程式"按"新工作"新
增"explorer".
4.搜尋"msdll"並刪除,再搜尋"svhost.exe"or"Trojan"並
刪除.
5.重新開機按F8進入"安全模式".
6.按"開始""執行"輸入"regedit"進入"登錄編輯程式"
"編輯"裡尋找msdll或svhost,出現有關W3E或t1dll
或msdll或svhost或Trjan全部刪除,再重新開機就ok
====================================
病毒資訊:
msdll.dll

進程文件: msdll 或 msdll.dll
進程位置: WINDOWS/system32/msdll.dll
程序名稱: Troj.Lineage.im或Win32.Troj.WOW.a.43008
程序用途: 木馬病毒,用於竊密。
程序作者:
系統進程: 否
後台程序: 是
使用網絡: 是
硬件相關: 否
安全等級:
進程分析: 「天堂木馬變種im」(Troj.Lineage.im)相關程序,這是一個竊取天堂遊戲帳號和密碼的木馬病毒。
__________________
在我扮演的舞台上,我看不見一個人,可是我卻能聽見你給我的掌聲與鼓勵。
如有需要luck幫忙,請按連結發訊息給我,謝謝您。
→發訊息給luck←
luck 目前離線  
送花文章: 480, 收花文章: 84 篇, 收花: 304 次
回覆時引用此帖
舊 2007-05-05, 10:29 PM   #4 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

[quote=冬晴;1712017]ㄜ.....我用了好久可是他還是跑出來耶???還有大大您說的復原檔案怎樣才看的出來他有沒有復原???是要案fix開頭的那個來讓他復原嗎???如果是的話他都還是出現一樣的東西沒改變耶???是我系統有問題嗎???到安全模式是用哪一種??(含網路的嗎?他有顯示三種)我知道我很呆~但是我真的很想學起來~不然每次中這個毒就要麻煩別人重灌一次電腦~我很不好意思~希望大大能夠教我這個笨蛋...謝謝!!![/QUOT

http://img183.imageshack.us/img183/7645/52962094wo1.jpg

如圖, 勾選要修復項目左邊的框格, 然後按 下面的"修復"
重新開機, 按 F8 後, 案第一個選項進入 windows
執行regedit.exe , 搜尋 msdll.dll 字串, 把所有找到的鍵及值(可能不止一項, 當找到符合的值, 將其刪除. 然後按 F3 尋找下一個) 全部刪除
然後找
C:\WINDOWS\Installer\services.exe
C:\WINDOWS\system32\msdll.dll
C:\Program Files\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL
找到就刪除

重新開機, 如此應該就清除乾淨了
但若以後又發現同樣情況, 那表示你所使用的某個軟體綑綁了木馬, 且防毒軟體查不到....防毒軟體只查到釋放出來的木馬是沒用的, 因為源頭的軟體沒有根絕, 以後再執行那軟體時, 還是會再釋放出來,
至於是什麼軟體綑綁了木馬, 這無法由別人幫你判斷, 必須自己留意

所以, 用任何軟體, 最好從官方網站下載....別人整理過或打包過的軟體都有可能綑綁病毒或木馬
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 10:04 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1