|
論壇說明 |
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
|
主題工具 | 顯示模式 |
2006-02-21, 03:28 AM | #1 |
註冊會員
|
這是中毒嗎???
我用超級兔子搜尋到的
發現以下問題: 找到可疑開機程式:LOAD (C:\WINDOWS\system32\Kerne0110.exe) 梑善帤眭最宒硒俴Hookㄩ{3EA18648-FAF6-490D-9C92-8FD729028A58}(C:\WINDOWS\system32\RegistryInfo.dll) 梑善帤眭最宒硒俴Hookㄩ{8E3526E3-F160-437B-9095-46A011877CBE}(C:\WINDOWS\system32\pKerme123.dll) 但我找部到他所說的檔案 可以交我一下如何解決嗎 |
送花文章: 215,
|
2006-02-21, 10:27 AM | #3 (permalink) |
長老會員
|
泥有玩傳奇這個game嗎,若是有,快去找一台ok的電腦,先換一下密碼
Troj/Lineage-FU,W32/Lineage.TQ!pws,Trojan-PSW.Win32.Lineage.tq;Trj/ShellHook.K Filename: Kerne0110.exe Command: C:\Windows\System32\Kerne0110.exe Description: Added by the Troj/Lineage-FU password-stealing Trojan for the online game Lineage. Startup Type: This program uses either the Load= entry in the win.ini or the registry key HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load to load the program 這個可能會竊取泥的密碼,泥要先備份重要的資料,關閉系統還原 用,Ad-Aware或其它類似的軟體,先更新後再到安全模式掃 不要只掃一次,重開機還要再掃一次 按ctrl+alt+delete泥可能會看到有一個Kerne0110.exe 工作管理員中 可以先停止它 要完整點,泥可以自行再檢查regedit(砍前也最好做備份) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnceEx HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load = %SystemRoot%Kerne0110.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx 看有沒有kerne0110.exe和RegistryInfo2.dll在裡面 系統目錄下(若xp灌在c,就是c)移除Kerne0110.exe、RegistryInfo2.dll、microsoftie0110.dll,這也可到安全模式 msconfig(開始-執行-打上msconfig-啟動),若有這個東西也可以不勾選它 參考: http://www.sophos.com/virusinfo/anal...lineagefu.html http://www.fortinet.com.cn/FortiGuar...uery&id=100181 http://securityresponse.symantec.com...n.psw.gip.html 費爾木馬清除助手 http://dl.filseclab.com/down/powerrmv.zip 打入病毒的所在位置 勾選「抑制檔案再次生成」 ps.單用線上掃毒可能無法處理 |
送花文章: 5,
|