史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2005-02-23, 02:41 PM   #1
ㄚ森
註冊會員
榮譽勳章
UID - 1908
在線等級: 級別:8 | 在線時長:111小時 | 升級還需:6小時級別:8 | 在線時長:111小時 | 升級還需:6小時級別:8 | 在線時長:111小時 | 升級還需:6小時
註冊日期: 2002-12-06
VIP期限: 2007-09
住址: 蓮田花海
文章: 296
精華: 0
現金: 327 金幣
資產: 327 金幣
預設 緊急求助!!此病毒如何解除

剛剛幫同學掛網某個OLG(革命ONLINE),恰巧有事情外出...回家的時候整個遊戲畫面當機滑鼠也不動了...
所幸以為一般性的當機(按了暖開機),開機後進入WINDOWS才知事情嚴重性...原來系統被入侵
我馬上用NAV掃毒果然.....掃中了一隻C:\WINDOWS\System32\htdll.dll(病毒名稱:PWSteal.Lineaqe)無法移除無法修復目前我正嚐試著刪除他.....
有人知道這個病毒如何移除嗎?!
ㄚ森 目前離線  
送花文章: 0, 收花文章: 2 篇, 收花: 2 次
回覆時引用此帖
舊 2005-02-23, 02:59 PM   #2 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 37535
在線等級: 級別:1 | 在線時長:5小時 | 升級還需:7小時
註冊日期: 2003-02-12
VIP期限: 2006-12
住址: 新竹市
文章: 155
精華: 0
現金: 196 金幣
資產: 196 金幣
預設

這個檔我也中獎了,用KVA可以移除<不知道htdll.dll是病毒還是程式被感染重不重要> 一定是裝Anti-trojan中獎的
wuwenchung 目前離線  
送花文章: 0, 收花文章: 2 篇, 收花: 2 次
回覆時引用此帖
舊 2005-02-23, 03:03 PM   #3 (permalink)
註冊會員
榮譽勳章
UID - 1908
在線等級: 級別:8 | 在線時長:111小時 | 升級還需:6小時級別:8 | 在線時長:111小時 | 升級還需:6小時級別:8 | 在線時長:111小時 | 升級還需:6小時
註冊日期: 2002-12-06
VIP期限: 2007-09
住址: 蓮田花海
文章: 296
精華: 0
現金: 327 金幣
資產: 327 金幣
預設

大大您好...我剛剛也在史板上下載了Anti-trojan這個程式......我也再懷疑溜..........?!
ㄚ森 目前離線  
送花文章: 0, 收花文章: 2 篇, 收花: 2 次
回覆時引用此帖
舊 2005-02-23, 06:00 PM   #4 (permalink)
長老會員
 
GaMNiA 的頭像
榮譽勳章
UID - 25903
在線等級: 級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時
註冊日期: 2003-01-14
文章: 1674
精華: 0
現金: 430 金幣
資產: 13278 金幣
預設

重新開機 -> 按 [F8] 進入安全模式 -> 用檔案總管直接刪除 C:\WINDOWS\System32\htdll.dll
GaMNiA 目前離線  
送花文章: 96, 收花文章: 318 篇, 收花: 678 次
回覆時引用此帖
舊 2005-02-24, 05:24 PM   #5 (permalink)
論壇副主管
 
Omar Lin 的頭像
榮譽勳章
UID - 236058
在線等級: 級別:40 | 在線時長:1835小時 | 升級還需:10小時級別:40 | 在線時長:1835小時 | 升級還需:10小時級別:40 | 在線時長:1835小時 | 升級還需:10小時級別:40 | 在線時長:1835小時 | 升級還需:10小時級別:40 | 在線時長:1835小時 | 升級還需:10小時
註冊日期: 2006-04-28
VIP期限: 無限期
文章: 7918
精華: 0
現金: 5757 金幣
資產: 298613 金幣
預設

我記得PWSteal.Lineaqe這隻有三個檔,進安全模式後再掃一次應該就可以砍了!
__________________
http://e-hom.idv.tw/data/omar/omar-3.gif
Omar Lin 目前離線  
送花文章: 1003, 收花文章: 1547 篇, 收花: 5246 次
回覆時引用此帖
舊 2005-02-24, 08:34 PM   #6 (permalink)
長老會員
 
willy123 的頭像
榮譽勳章
UID - 9939
在線等級: 級別:29 | 在線時長:992小時 | 升級還需:28小時級別:29 | 在線時長:992小時 | 升級還需:28小時級別:29 | 在線時長:992小時 | 升級還需:28小時級別:29 | 在線時長:992小時 | 升級還需:28小時級別:29 | 在線時長:992小時 | 升級還需:28小時級別:29 | 在線時長:992小時 | 升級還需:28小時級別:29 | 在線時長:992小時 | 升級還需:28小時級別:29 | 在線時長:992小時 | 升級還需:28小時級別:29 | 在線時長:992小時 | 升級還需:28小時
註冊日期: 2002-12-11
文章: 1017
精華: 0
現金: 233 金幣
資產: 39894 金幣
預設

我姊夫的電腦日前也中了PWSteal.Trojan這隻病毒,但不知用檔案總管直接刪除 C:\WINDOWS\System32\htdll.dll後會不會影響系統運行??
willy123 目前離線  
送花文章: 2431, 收花文章: 132 篇, 收花: 329 次
回覆時引用此帖
舊 2005-02-24, 09:09 PM   #7 (permalink)
註冊會員
榮譽勳章
UID - 1908
在線等級: 級別:8 | 在線時長:111小時 | 升級還需:6小時級別:8 | 在線時長:111小時 | 升級還需:6小時級別:8 | 在線時長:111小時 | 升級還需:6小時
註冊日期: 2002-12-06
VIP期限: 2007-09
住址: 蓮田花海
文章: 296
精華: 0
現金: 327 金幣
資產: 327 金幣
預設

我已經用GHOST復原了.....
大家要小心喔~這隻病毒很聰明隱藏在*.exe檔裡面,你用nav掃的到病毒(病毒名稱不一樣,也可以刪除)當你完全開啟*.exe檔案後就中了PWSteal.Lineaqe這個病毒...
大家要小心一點喔
ㄚ森 目前離線  
送花文章: 0, 收花文章: 2 篇, 收花: 2 次
回覆時引用此帖
舊 2005-03-14, 12:12 AM   #8 (permalink)
長老會員
榮譽勳章
UID - 45031
在線等級: 級別:36 | 在線時長:1481小時 | 升級還需:36小時
註冊日期: 2003-03-05
住址: 台北
文章: 2379
精華: 0
現金: 4989 金幣
資產: 14259 金幣
預設

原來如此.....用安全模式就行嗎?
難怪我用dos殺不掉
謝謝大家提供的情報喔!
elna 目前離線  
送花文章: 760, 收花文章: 1871 篇, 收花: 6403 次
回覆時引用此帖
舊 2005-03-14, 01:21 AM   #9 (permalink)
長老會員
 
milk 的頭像
榮譽勳章
UID - 7334
在線等級: 級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時
註冊日期: 2002-12-09
住址: Molecular Lab.
文章: 1140
精華: 0
現金: 58513 金幣
資產: 71348 金幣
預設

為什麼大大們會懷疑是 Anti-trojan的關係?
在使板上有問題的檔因剛會被提出來討論吧

小弟是沒下載 好奇一問而已
__________________
∼∼∼∼~  @ 天氣冷ㄌ∼#
∼∼∼~ / ︳\@ 吃ㄍ熱包子∼#
∼∼~ / ︳\ @ 要幸福哦∼!
^^~        @
~           @
/  ﹏﹏    ﹏﹏   \
|             ︱
╰▄▄▃▃▂▽▂▃▃▄▄╯ 
milk 目前離線  
送花文章: 90, 收花文章: 259 篇, 收花: 790 次
回覆時引用此帖
舊 2005-03-14, 08:50 AM   #10 (permalink)
長老會員
 
willy123 的頭像
榮譽勳章
UID - 9939
在線等級: 級別:29 | 在線時長:992小時 | 升級還需:28小時級別:29 | 在線時長:992小時 | 升級還需:28小時級別:29 | 在線時長:992小時 | 升級還需:28小時級別:29 | 在線時長:992小時 | 升級還需:28小時級別:29 | 在線時長:992小時 | 升級還需:28小時級別:29 | 在線時長:992小時 | 升級還需:28小時級別:29 | 在線時長:992小時 | 升級還需:28小時級別:29 | 在線時長:992小時 | 升級還需:28小時級別:29 | 在線時長:992小時 | 升級還需:28小時
註冊日期: 2002-12-11
文章: 1017
精華: 0
現金: 233 金幣
資產: 39894 金幣
預設

引用:
作者: GaMNiA
重新開機 -> 按 [F8] 進入安全模式 -> 用檔案總管直接刪除 C:\WINDOWS\System32\htdll.dll
進入安全模式後,還要用Norton掃一次,"有三個檔"隔離後刪除就可以了!!謝謝怡紅公子
熱心指導!!
willy123 目前離線  
送花文章: 2431, 收花文章: 132 篇, 收花: 329 次
回覆時引用此帖
舊 2005-03-14, 09:16 AM   #11 (permalink)
jun7200
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設

引用:
作者: ㄚ森
剛剛幫同學掛網某個OLG(革命ONLINE),恰巧有事情外出...回家的時候整個遊戲畫面當機滑鼠也不動了...
所幸以為一般性的當機(按了暖開機),開機後進入WINDOWS才知事情嚴重性...原來系統被入侵
我馬上用NAV掃毒果然.....掃中了一隻C:\WINDOWS\System32\htdll.dll(病毒名稱:PWSteal.Lineaqe)無法移除無法修復目前我正嚐試著刪除他.....
有人知道這個病毒如何移除嗎?!

以下是殺毒方法~

當你再打帳密的時候,發現會卡住等了20秒到1分鐘才能夠繼續執行,木馬和解決發法出來。因為該病毒會佔用大量系統資源,自從我中獎之後常常玩到一半出現LINEX當掉,說資源不足,如果有這樣的情形也請小心!
1.先確定電腦內有無htdll.dll木馬病毒:
請到C:\WINDOWS\system32\查看,如果找出htdll.dll檔案的話.表示中了木馬病毒.
接著按Ctrl+alt+delete,選擇處理程序,如果有發現二個explorer.exe處理程序,表示有木馬病毒.(事實上正常的explorer.exe是作業系統必須的處理程序,另一個explorer.exe才是木馬的本尊.)
該病毒會竊取電腦一切機密資料,大量佔用系統資源,掃毒軟體每次開機會永遠出現偵測到病毒,無法直接刪除,
也無法修復/隔離,即使刪除後重開機,htdll.dll又會再次出現.
2.完全移除方法:
先按Ctrl+alt+delete,關掉Norton掃毒應用程式(如果有使用的話)接著再關掉二個explorer.exe處理程序.
此時開始工具列會消失.

3.確定explorer.exe關閉後htdll.dll應該會自己消失,但還是請確定該檔案是否還在以下位置:
C:\WINDOWS\system32\htdll.dll
p果還在,請立刻刪除它.如果消失的話就進下一個步驟…
4.按下ctrl+alt+del,點選"檔案(F)"-新工作 輸入explorer以開啟開始工具列.

5.這是最重要的,請到C:\Program Files\裡面查看,
該資料夾內會多出一個explorer.exe檔案(記事本的圖示,96.5kb),
這就是電腦啟動後不斷的讓htdll.dll重生的罪魁禍首,刪除它. 接著清理資源回收桶

6.重開機,確認是否沒有再出現htdll.dll以及二個explorer.exe處理程序,一切無誤的話,完成!


轉貼冰雪悠族
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2005-03-14, 12:25 PM   #12 (permalink)
長老會員
 
羅迪 的頭像
榮譽勳章
UID - 2782
在線等級: 級別:64 | 在線時長:4452小時 | 升級還需:33小時級別:64 | 在線時長:4452小時 | 升級還需:33小時級別:64 | 在線時長:4452小時 | 升級還需:33小時級別:64 | 在線時長:4452小時 | 升級還需:33小時級別:64 | 在線時長:4452小時 | 升級還需:33小時級別:64 | 在線時長:4452小時 | 升級還需:33小時級別:64 | 在線時長:4452小時 | 升級還需:33小時級別:64 | 在線時長:4452小時 | 升級還需:33小時級別:64 | 在線時長:4452小時 | 升級還需:33小時
註冊日期: 2002-12-06
住址: 香港
文章: 1022
精華: 0
現金: 9229 金幣
資產: 365927 金幣
預設

有沒有留意[系统還原]是否打開了,
很多病毒也會複制一份在此,待機而發!
[系統還原}在C:/System Volume Information /_restore/{E!1234$FB......}
是隱密系統唯讀檔案資料夾!
最好把它關丟。
__________________
羅迪 目前離線  
送花文章: 2188, 收花文章: 423 篇, 收花: 1789 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 04:33 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1