史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   軟體應用問題討論區 (http://forum.slime.com.tw/f5.html)
-   -   關於svhost32.exe感染木馬 (http://forum.slime.com.tw/thread155814.html)

samhou 2005-08-23 12:20 PM

關於svhost32.exe感染木馬
 
我家的舊電腦(P3等級,win2000 SP4)

今天開機時McAfee跳出顯示有病毒
但是本身(McAfee virusscan9.1)掃不到
用了F-Scure線上掃出winnt資料夾的svhost32出問題
感染了木馬 :aqw345g:
已試過KAV 50382和Trojan Remover
但都無法清除!!
目前暫時隔離中.....

請問一下
1.svhost32真的很重要嗎?
2.除了重灌還有的選擇嗎?例如copy別台電腦的svhost32....

拜託大家了,謝謝!!

PS:已爬過文,之前也中過一次,刪除後死當.......

plunderer 2005-08-23 12:40 PM

正確的系統檔案名是 svchost.exe 在 c:\windows\system32 (或 c:\winnt\system32) 內

svchost.exe 是很重要的檔案, 啟動很多服務都必須用到

若有相同或類似檔名, 但在別的資料夾, 十之八九是病毒或木馬, 刪除沒關係

防毒軟體查到但不能刪, 是因為那檔案正在使用中....防毒軟體應該會提示在重新啟動後刪除.....不然就自己進入安全模式後手動刪除那當案, 最好連那檔案的登錄檔鍵值一併刪除

samhou 2005-08-23 03:11 PM

謝謝plunderer大的回覆!!

不能刪除確定不是使用中
我把svhost32.exe複製到隨身碟
拿到另一台電腦去試(KAV50382)也解不掉!!
對mcafee失望.......
換裝kav pro之後
又掃出一個T1dll.dll
一樣解不掉........

等待救援中.......... :decfghi6:

ps網路修改登錄檔的方法也試過了,沒用..... :aqw345g:

tony8847 2005-08-23 03:25 PM

引用:

作者: samhou
謝謝plunderer大的回覆!!

不能刪除確定不是使用中
我把svhost32.exe複製到隨身碟
拿到另一台電腦去試(KAV50382)也解不掉!!
對mcafee失望.......
換裝kav pro之後
又掃出一個T1dll.dll
一樣解不掉........

等待救援中.......... :decfghi6:

ps網路修改登錄檔的方法也試過了,沒用..... :aqw345g:

我解過... 很難纏... 用KAV來掃也沒有用... 掃到後會隔離..但不斷會生成出來..

我的做法是...

1. 重開機 按 [F8] 進入安全模式

2. 把兩個檔案殺掉 ( T1dll.dll 和 svhost32.exe )

3. [開始] -> [程式集] -> [啟動] 會發現 svhost32.exe 把它刪除...

4. 用KAV 來掃毒...

5. 關機重開...

以上,你可以試試看... 我是這樣解決 我舅舅家小朋友的電腦的..

魔術王子 2005-08-23 04:32 PM

引用:

作者: samhou
謝謝plunderer大的回覆!!

不能刪除確定不是使用中
我把svhost32.exe複製到隨身碟
拿到另一台電腦去試(KAV50382)也解不掉!!
對mcafee失望.......
換裝kav pro之後
又掃出一個T1dll.dll
一樣解不掉........

等待救援中.......... :decfghi6:

ps網路修改登錄檔的方法也試過了,沒用..... :aqw345g:

您可以進入安全模式將T1dll.dll刪除
然後到C:\Program Files\找看看有無svhost32.exe,同樣刪除
然後是登錄檔HKEY_CURRENT_USERsoftware\microsoft\Windows NT\CurrentViersion\Windows下,將load的鍵值改成""
最後記得趕快update


所有時間均為台北時間。現在的時間是 09:52 PM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1