|
論壇說明 |
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
|
主題工具 | 顯示模式 |
2007-04-04, 11:46 AM | #1 |
註冊會員
|
求助 - 懷疑是病毒....請高手們解疑點
使用的是trend pc-cillin 也一 直更新到最新
但今天出現了一個小視窗.告訴我安全軟體發現可疑無法移除的病毒. 病毒名稱 POSSIBLE_INFOSTL 無法移除.解毒.隔離. 檔案總管.無法刪除.既始把它更名後.依就變回來. 檔案名稱PDLL.DLL 好像是在每當開啟一個檔案時.就會出現. 請各位高手們.幫幫忙. 感激不盡 |
送花文章: 326,
|
2007-04-04, 11:50 AM | #2 (permalink) |
註冊會員
|
1.關閉系統還原
2.進入安全模式 3.進入登入編輯器也可刪除該病毒機碼 . 刪除機碼後,直接再用防毒軟體刪除目前困擾的木馬(病毒) 4.一般模式下掃毒~解決了即可重開還原 5.若還是無法刪除該木馬(病毒),Unlocker - (檔案工具)是您另外一個選擇 6.可以試試這款不需要用IE瀏覽器的線上掃毒Ewido Online Scanner(免安裝)試試看 *解決完之後,一定要再確認沒有其他病毒!! 1.步驟一定要做!!3步驟要先刪再刪檔案~哪個步驟有問題再提問!! |
送花文章: 2176,
|
向 netboy 送花的會員:
|
Jackson_bigcat (2007-04-04)
感謝您發表一篇好文章 |
2007-04-04, 12:00 PM | #4 (permalink) |
管理版主
|
病毒檔案名稱:PDLL.DLL <刪除法>
解毒步驟: 一.重新開機到安全模式(f8)下 1.重新啟動您的電腦 2.當螢幕畫面一出現就重覆按 ﹝F8 鍵﹞ (請勿按著不放),直到出現選擇 畫面 3.請選擇到第一個項目「安全模式」,按 ENTER 二.刪除病毒產生的機碼值 1.點選[開始│執行],輸入REGEDIT, 然後按Enter開啟登錄編輯程式 2.在左側視窗中,點選下面路徑: HKEY_LOCAL_MACHINE>Software>Microsoft>WindowsNT>CurrentVersion>Winlogon 3.在右側視窗中,尋找下列機碼,點選右鍵選擇修改: Userinit = "C:\windows\System32\userinit.exe,C:\windows\svchost.exe," 修改數值資料為 Userinit = "C:\windows\System32\userinit.exe," 4.關閉登錄編輯器 三.刪除病毒檔案 1.請開啟「我的電腦」 2.請點選 [工具│資料夾選項],請選擇「檢視」項目 3.請在進階設定中,將「隱藏已知檔案類型的副檔名」與「隱藏保護的作業系統檔案」此二個選項取消勾選 4.請在隱藏檔案和資料夾 中,請點選「顯示所有檔案和資料夾」,並點選確定 5.尋找下列路徑,並將尋找到的資料夾或檔案刪除 C:\WINDOWS\system32\PDLL.dll C:\Program Files\Windows Media Player\svchost.exe (如無法刪除檔案請將檔案更名為123再重開機到安全模式後刪除) 四.重新執行掃毒 |
__________________ 愛的時候,可以不公平;不愛了、分開了,總該公平了吧 重情重義重粉味 愛台愛鄉愛查某 |
|
送花文章: 3254,
|
向 superxboy 送花的會員:
|
Jackson_bigcat (2007-04-04)
感謝您發表一篇好文章 |
2007-04-04, 05:13 PM | #6 (permalink) | |
管理版主
|
引用:
PDLL.DLL是木馬程式...是校園常見病毒 主要症狀就是 會一直產生一個PDLL.DLL檔案 一般會被目前防毒軟體判斷為病毒而將此檔案刪除 不過 刪除後 病毒本身又會不斷產生PDLL.DLL檔案 所以部分防毒軟體(Ex.趨勢系列)會不斷出現已發現病毒已將檔案刪除訊息,會讓使用者不堪其擾 而此檔案主要為一藏在部分微軟產品檔案資料夾中名為 "svchost.exe"所產生,因為微軟作業系統產品特色,常無法將正在執行中的檔案刪除,因此可做以下動作將此病毒檔案刪除並使其不會發作 |
|
送花文章: 3254,
|