史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 軟體應用問題討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2005-06-30, 05:46 PM   #1
lloogg7788
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設 t1dll.dll無法刪除

在C:\\winnt\system32\t1dll.dll
NORTON突然出現病毒警示.....
在資料夾下有找到但是無法刪除.....
關閉NORTON後就可刪除.....
重開機後又出現警示.....
上官網看.....
好像看到木馬的英文....
剩下的.....
都是英文看不懂....
我該怎麼解決這個問題ㄋ.....
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2005-06-30, 06:16 PM   #2 (permalink)
註冊會員
 
囝仔 的頭像
榮譽勳章
UID - 5128
在線等級: 級別:0 | 在線時長:0小時 | 升級還需:5小時
註冊日期: 2002-12-07
住址: 媽咪ㄟ巴豆
文章: 1539
精華: 0
現金: 2168 金幣
資產: 7168 金幣
預設

標準且完全正確的解法 (針對 t1dll.dll)
(目前趨勢網站與NORTON 網站都還沒有完全正確的說明與解法)
1.開始->執行->regedit [按下確定]
2.尋找 HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
(說明: 這是印表機的驅動程式位置)
3.尋找 右側 load名稱的機碼 數值資料"應該是空白的"
(如果他 load 數值名稱= C:\program files\svhost.exe 需"修改"後 "清除" [按下確定] )
4.以上表示 c:\program files\svhost.exe 或 svhost32.exe 等等 EXE 執行檔都是病毒
(是掃毒程式抓不到 或是無法清除)
5.尋找機碼HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
6.尋找右側是否有相關 svhost.exe 或 奇怪名稱的啟動機碼
7.清除機碼後就需要 [重新開機]
8.開啟 c:\program files\ 尋找 svhost.exe 或 svhost32.exe 等等執行檔並刪除
(無法刪除表示發作中 盡量不要執行遊戲 會被竊取密碼)
9.重新開機後用掃毒程式找找看 是否還會抓到 t1dll.dll
囝仔 目前離線  
送花文章: 0, 收花文章: 7 篇, 收花: 9 次
回覆時引用此帖
舊 2005-06-30, 07:49 PM   #3 (permalink)
長老會員
榮譽勳章
UID - 548
在線等級: 級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時
註冊日期: 2002-12-06
住址: 桃園
文章: 8606
現金: 1491 金幣
資產: 1183995 金幣
預設

記住該檔位置,然後進入安全模式就可以刪除
小弟早上也遇過,不過我沒刪,直接UPdate
接著問題來了,當他更新完後就一直停著,可能是病毒程式執行的關係
後來小弟強制關閉,就去上班,中午回來開機一看那個主程式不見了,t1dll.dll也直接被Norton刪除了

<參考>
__________________
地獄變現記
[人身得來不易,願大家能尊重生命--勿傷胎命][好淫者請好自為之吧--割鳥]
南泉禪師道:
道不屬知,不屬不知。知是妄覺,不知是無記。若真達不疑之道,猶如太虛,廓然蕩豁,豈可強是非邪?」
德山宣鑒禪師:
「如果明白無事,則勿妄求,妄求而得,亦非得也。汝但無事於心,無心於事,則虛而靈,空而妙。若毛端許,言之本末者,皆為自欺。何故?毫氂繫念,三塗業因。瞥爾情生,萬劫羈鎖。聖名凡號,盡是虛聲。殊相劣形,皆是幻色。汝欲求之,得無累乎?」
不知道 目前離線  
送花文章: 5469, 收花文章: 5341 篇, 收花: 24549 次
回覆時引用此帖
舊 2005-06-30, 08:37 PM   #4 (permalink)
註冊會員
榮譽勳章
UID - 63934
在線等級: 級別:13 | 在線時長:240小時 | 升級還需:12小時級別:13 | 在線時長:240小時 | 升級還需:12小時級別:13 | 在線時長:240小時 | 升級還需:12小時
註冊日期: 2003-05-02
VIP期限: 2011-03
文章: 494
精華: 0
現金: 6194 金幣
資產: 11214 金幣
預設

中了會盜取天堂帳號的病毒吧
我現在NB裡頭似乎也有這個病毒..
不過被卡八司機強制砍掉了..
真的是很機車的一個病毒..
我是不小心點選開啟YAHOO家族裡面看似JPG的檔案結果中獎的..
sslleepp 目前離線  
送花文章: 276, 收花文章: 57 篇, 收花: 133 次
回覆時引用此帖
舊 2005-07-01, 01:39 AM   #5 (permalink)
lloogg7788
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設

這個毒中的莫名其妙.....
只有開著BT......
隔天就出現這個.....
我沒有玩天堂.....
還會中.....
真是奇怪.....


謝謝各位的指導.....
我試試看.....
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2005-07-20, 05:48 AM   #6 (permalink)
eddie1
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設

真強, 我照著囝仔板大的說明做了之後, 果然就刪除了. 真是感謝各位大大的幫助喔 ^^~
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2005-07-20, 06:27 PM   #7 (permalink)
小蜍
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設

我之前也中過,用pccillin一直殺不掉,後來重灌
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2005-07-20, 07:46 PM   #8 (permalink)
長老會員
榮譽勳章
UID - 9397
在線等級: 級別:12 | 在線時長:199小時 | 升級還需:22小時級別:12 | 在線時長:199小時 | 升級還需:22小時
註冊日期: 2002-12-11
文章: 3184
精華: 0
現金: 108627 金幣
資產: 108687 金幣
預設

PWSteal.Lineage
1.t1dll.dll可到msconfig取消svhost或svhost32重開機就好

2.ktwt1.dll
要關閉norton防毒和系統還原要停用所有和norton有關處理程序
http://dl.filseclab.com/down/powerrmv.zip
使用powerrmv移除檔案
didi 目前離線  
送花文章: 5, 收花文章: 101 篇, 收花: 171 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 11:26 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1