作者Jyng (靖儿)
站内AntiVirus
标题Re: [求救] pwsteal.trojan 感染了NSVC.DLL 急ꄠ…
时间Tue Apr 19 22:21:31 2005
※ 引述《akkc (绿豆沙冰)》之铭言:
: 请各位版上的高手救救我
: 我中了pwsteal.trojan这之病毒
: 中毒的档案是C:\windows\nsvc.dll
: 请问要如何把这支病毒删掉
: 我已经用安全模式扫过了 还是不行@@
: 请各位救救我 我爬文过中pwsteal.trojan这支病毒的很多
: 但是感染的档案都不是nsvc.dll
: 请帮帮我 我明天就要交报告了
: 没有时间重惯阿 拜托拜托 请帮忙一下
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=
TROJ%5FLINEAGE%2EDL&VSect=Sn
趋势的病毒说明.
病毒名称是TROJ_LINEAGE.DL或是TROJ_LINEAGE.BL
解法相同:
1.扫毒程式更新到最新病毒码,关闭所有系统还原(适用XP:控制台-系统-系统还原-
关闭所有系统还原)
2.重新开机进入安全模式(在开机时按F8),
我的电脑-工具-资料夹选项-检视-打勾显示隐藏资料夹和系统资料夹.
3.执行完整扫描,删除中毒档案,nsvc.dll不能删不用理它.
4.「开始」→「执行」,输入 REGEDIT
5.开启以下登录档:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
右边选单删除Sys_Run = "%Windows%\ghost.exe"或是Sys_Run ="%Windows%ghost.exe"
以上~有问题再提出
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.228.123.22
1F:推 mayfelicity:有点不太懂二跟三的部份 219.80.139.166 04/19
2F:推 kada:要怎麽开启显示隐藏资料夹和系统资料夹阿???218.168.179.153 04/20
3F:→ kada:第五点中 我到RUN後没有Sys_Run...的可删耶....218.168.179.153 04/20
你确定有仔细查看过右边选单吗?也许你中的不是同样病毒?
※ 编辑: Jyng 来自: 61.228.123.22 (04/20 02:08)
4F:推 mayfelicity:楼上的我跟你一样也没有得删 210.59.89.55 04/20
5F:推 kada:我的右边选项只有三个.....没有Sys_Run..可删..T.T218.168.179.153 04/20
6F:推 kada:诺顿是说我的C:/Windows.nsvc.dll.....218.168.179.153 04/20
7F:→ kada:谢谢大大的指导...我解好毒了....<(_ _)>218.168.179.153 04/20
8F:→ kada:我把大大和HOLYDON大大的方法综合就成功了....218.168.179.153 04/20
9F:→ onedollar:很感谢^^ 61.231.138.138 04/24