史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   一般電腦疑難討論區 (http://forum.slime.com.tw/f17.html)
-   -   這是中毒嗎??? (http://forum.slime.com.tw/thread168698.html)

Ajeffery 2006-02-21 03:28 AM

這是中毒嗎???
 
我用超級兔子搜尋到的
發現以下問題:


找到可疑開機程式:LOAD (C:\WINDOWS\system32\Kerne0110.exe)
梑善帤眭最宒硒俴Hookㄩ{3EA18648-FAF6-490D-9C92-8FD729028A58}(C:\WINDOWS\system32\RegistryInfo.dll)
梑善帤眭最宒硒俴Hookㄩ{8E3526E3-F160-437B-9095-46A011877CBE}(C:\WINDOWS\system32\pKerme123.dll)

但我找部到他所說的檔案
可以交我一下如何解決嗎

jennydiddy 2006-02-21 05:38 AM

梑善帤眭最宒硒俴=找到未知程式執行

其他我在找看看吧

didi 2006-02-21 10:27 AM

泥有玩傳奇這個game嗎,若是有,快去找一台ok的電腦,先換一下密碼
Troj/Lineage-FU,W32/Lineage.TQ!pws,Trojan-PSW.Win32.Lineage.tq;Trj/ShellHook.K
Filename: Kerne0110.exe
Command: C:\Windows\System32\Kerne0110.exe
Description: Added by the Troj/Lineage-FU password-stealing Trojan for the online game Lineage.

Startup Type:
This program uses either the Load= entry in the win.ini or the registry key
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load to load the program

這個可能會竊取泥的密碼,泥要先備份重要的資料,關閉系統還原
用,Ad-Aware或其它類似的軟體,先更新後再到安全模式掃
不要只掃一次,重開機還要再掃一次

按ctrl+alt+delete泥可能會看到有一個Kerne0110.exe 工作管理員中
可以先停止它

要完整點,泥可以自行再檢查regedit(砍前也最好做備份)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load = %SystemRoot%Kerne0110.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx

看有沒有kerne0110.exe和RegistryInfo2.dll在裡面

系統目錄下(若xp灌在c,就是c)移除Kerne0110.exe、RegistryInfo2.dll、microsoftie0110.dll,這也可到安全模式

msconfig(開始-執行-打上msconfig-啟動),若有這個東西也可以不勾選它

參考:
http://www.sophos.com/virusinfo/anal...lineagefu.html
http://www.fortinet.com.cn/FortiGuar...uery&id=100181
http://securityresponse.symantec.com...n.psw.gip.html

費爾木馬清除助手
http://dl.filseclab.com/down/powerrmv.zip
打入病毒的所在位置
勾選「抑制檔案再次生成」

ps.單用線上掃毒可能無法處理

Ajeffery 2006-02-21 11:38 AM

關閉系統還原

這個要怎麼用阿

抱歉我是個新手

didi 2006-02-21 11:46 AM

控制台-系統-系統還原(上方)

沒有新舊手,只有常用不常用的手,這個泥可能要快點處理

Ajeffery 2006-02-21 11:53 AM

安全模式
用怎麼進入勒

Ajeffery 2006-02-21 12:52 PM

超級兔子搜尋不到問題了
謝謝

didi 2006-02-21 01:06 PM

安全模式safe mode
泥可以在開機的時候,點放f8鍵,選第一個(不含)進去就可


所有時間均為台北時間。現在的時間是 05:21 AM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1