史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2007-04-04, 11:46 AM   #1
Jackson_bigcat
註冊會員
榮譽勳章
UID - 189279
在線等級: 級別:19 | 在線時長:441小時 | 升級還需:39小時級別:19 | 在線時長:441小時 | 升級還需:39小時級別:19 | 在線時長:441小時 | 升級還需:39小時級別:19 | 在線時長:441小時 | 升級還需:39小時
註冊日期: 2005-03-29
VIP期限: 2010-01
文章: 143
精華: 0
現金: 0 金幣
資產: 146076 金幣
預設 求助 - 懷疑是病毒....請高手們解疑點

使用的是trend pc-cillin 也一 直更新到最新
但今天出現了一個小視窗.告訴我安全軟體發現可疑無法移除的病毒.
病毒名稱 POSSIBLE_INFOSTL
無法移除.解毒.隔離.
檔案總管.無法刪除.既始把它更名後.依就變回來.
檔案名稱PDLL.DLL
好像是在每當開啟一個檔案時.就會出現.
請各位高手們.幫幫忙.
感激不盡
Jackson_bigcat 目前離線  
送花文章: 326, 收花文章: 16 篇, 收花: 95 次
回覆時引用此帖
舊 2007-04-04, 11:50 AM   #2 (permalink)
註冊會員
 
netboy 的頭像
榮譽勳章
UID - 4610
在線等級: 級別:37 | 在線時長:1527小時 | 升級還需:69小時級別:37 | 在線時長:1527小時 | 升級還需:69小時
註冊日期: 2002-12-07
VIP期限: 2009-09
文章: 632
精華: 0
現金: 311 金幣
資產: 115259 金幣
預設

1.關閉系統還原
2.進入安全模式
3.進入登入編輯器也可刪除該病毒機碼 . 刪除機碼後,直接再用防毒軟體刪除目前困擾的木馬(病毒)
4.一般模式下掃毒~解決了即可重開還原
5.若還是無法刪除該木馬(病毒),Unlocker - (檔案工具)是您另外一個選擇
6.可以試試這款不需要用IE瀏覽器的線上掃毒Ewido Online Scanner(免安裝)試試看
*解決完之後,一定要再確認沒有其他病毒!!
1.步驟一定要做!!3步驟要先刪再刪檔案~哪個步驟有問題再提問!!
netboy 目前離線  
送花文章: 2176, 收花文章: 438 篇, 收花: 2162 次
回覆時引用此帖
向 netboy 送花的會員:
Jackson_bigcat (2007-04-04)
感謝您發表一篇好文章
舊 2007-04-04, 11:55 AM   #3 (permalink)
註冊會員
榮譽勳章
UID - 189279
在線等級: 級別:19 | 在線時長:441小時 | 升級還需:39小時級別:19 | 在線時長:441小時 | 升級還需:39小時級別:19 | 在線時長:441小時 | 升級還需:39小時級別:19 | 在線時長:441小時 | 升級還需:39小時
註冊日期: 2005-03-29
VIP期限: 2010-01
文章: 143
精華: 0
現金: 0 金幣
資產: 146076 金幣
預設

正嘗試解決....
先感謝...
Jackson_bigcat 目前離線  
送花文章: 326, 收花文章: 16 篇, 收花: 95 次
回覆時引用此帖
舊 2007-04-04, 12:00 PM   #4 (permalink)
管理版主
 
superxboy 的頭像
榮譽勳章
UID - 21259
在線等級: 級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時
註冊日期: 2003-01-02
住址: 北極
文章: 10335
現金: 130 金幣
資產: 844182589 金幣
預設

病毒檔案名稱:PDLL.DLL <刪除法>

解毒步驟:

一.重新開機到安全模式(f8)下

1.重新啟動您的電腦
2.當螢幕畫面一出現就重覆按 ﹝F8 鍵﹞ (請勿按著不放),直到出現選擇 畫面
3.請選擇到第一個項目「安全模式」,按 ENTER

二.刪除病毒產生的機碼值

1.點選[開始│執行],輸入REGEDIT, 然後按Enter開啟登錄編輯程式

2.在左側視窗中,點選下面路徑:
HKEY_LOCAL_MACHINE>Software>Microsoft>WindowsNT>CurrentVersion>Winlogon

3.在右側視窗中,尋找下列機碼,點選右鍵選擇修改:
Userinit = "C:\windows\System32\userinit.exe,C:\windows\svchost.exe,"
修改數值資料為
Userinit = "C:\windows\System32\userinit.exe,"

4.關閉登錄編輯器

三.刪除病毒檔案

1.請開啟「我的電腦」
2.請點選 [工具│資料夾選項],請選擇「檢視」項目
3.請在進階設定中,將「隱藏已知檔案類型的副檔名」與「隱藏保護的作業系統檔案」此二個選項取消勾選
4.請在隱藏檔案和資料夾 中,請點選「顯示所有檔案和資料夾」,並點選確定
5.尋找下列路徑,並將尋找到的資料夾或檔案刪除
C:\WINDOWS\system32\PDLL.dll

C:\Program Files\Windows Media Player\svchost.exe

(如無法刪除檔案請將檔案更名為123再重開機到安全模式後刪除)

四.重新執行掃毒
__________________
http://images.gamebase.com.tw/mybase/32/05/281/happy_card_000002776.jpg
愛的時候,可以不公平;不愛了、分開了,總該公平了吧

重情重義重粉味 愛台愛鄉愛查某
superxboy 目前離線  
送花文章: 3254, 收花文章: 4835 篇, 收花: 21651 次
回覆時引用此帖
向 superxboy 送花的會員:
Jackson_bigcat (2007-04-04)
感謝您發表一篇好文章
舊 2007-04-04, 01:59 PM   #5 (permalink)
註冊會員
榮譽勳章
UID - 189279
在線等級: 級別:19 | 在線時長:441小時 | 升級還需:39小時級別:19 | 在線時長:441小時 | 升級還需:39小時級別:19 | 在線時長:441小時 | 升級還需:39小時級別:19 | 在線時長:441小時 | 升級還需:39小時
註冊日期: 2005-03-29
VIP期限: 2010-01
文章: 143
精華: 0
現金: 0 金幣
資產: 146076 金幣
預設

感謝超級版大.詳細講解.初步問題已排除.
成否告知.這是什麼病毒..
還一點不明瞭.刪除這一段.是要刪什麼病毒.
C:\Program Files\Windows Media Player\svchost.exe
感謝告知
謝謝
Jackson_bigcat 目前離線  
送花文章: 326, 收花文章: 16 篇, 收花: 95 次
回覆時引用此帖
舊 2007-04-04, 05:13 PM   #6 (permalink)
管理版主
 
superxboy 的頭像
榮譽勳章
UID - 21259
在線等級: 級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時
註冊日期: 2003-01-02
住址: 北極
文章: 10335
現金: 130 金幣
資產: 844182589 金幣
預設

引用:
作者: Jackson_bigcat 查看文章
感謝超級版大.詳細講解.初步問題已排除.
成否告知.這是什麼病毒..
還一點不明瞭.刪除這一段.是要刪什麼病毒.
C:\Program Files\Windows Media Player\svchost.exe
感謝告知
謝謝
svchost.exe是提供系統網路服務的功能,在Windows Media Player的目錄中不應該有svchost.exe檔案,所以可以刪除

PDLL.DLL是木馬程式...是校園常見病毒

主要症狀就是 會一直產生一個PDLL.DLL檔案
一般會被目前防毒軟體判斷為病毒而將此檔案刪除
不過 刪除後 病毒本身又會不斷產生PDLL.DLL檔案
所以部分防毒軟體(Ex.趨勢系列)會不斷出現已發現病毒已將檔案刪除訊息,會讓使用者不堪其擾
而此檔案主要為一藏在部分微軟產品檔案資料夾中名為
"svchost.exe"所產生,因為微軟作業系統產品特色,常無法將正在執行中的檔案刪除,因此可做以下動作將此病毒檔案刪除並使其不會發作
superxboy 目前離線  
送花文章: 3254, 收花文章: 4835 篇, 收花: 21651 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 09:23 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1