作者jsmiler ()
看板AntiVirus
标题Re: [求救] 我中了pwsteal.lemir.gen 和pwsteal.l …
时间Sat May 7 03:05:34 2005
※ 引述《reski (卤蛋他爸吃酱油)》之铭言:
: ※ 引述《reski (卤蛋他爸吃酱油)》之铭言:
: : 各位前辈啊~~ 我已经边爬文和 边解毒两天了
: : 还是砍不掉啊=_=a...
: : 很多方法的档案我都找不到
: : 能不能请各位前辈在救救我啊><
: : 我用norton扫到
: : 档名 msvc .dll PWSteal.Lemir.Gen
: : Svchost .exe PWSteal.Lineage
: : 这两只病毒
: : 有试过在安全模式下扫毒但还是砍不掉
: : 在执行--regredit 里面 有的档案都找不到 找的道都砍了 还是删不掉病毒
: : 费尔实验室的强力清除助手没办法下载啊 ><
: : 总之我大概试了6 .7种方法吧 =_= 用到快哭出来
: : 也都不敢登入任何软体 很怕密码被盗=_=
: : 请各位救救我啊~~
: 我在线上更新了病毒码之後 在安全模式
: 先用搜寻找了msvc的所有档案 并把所有的msvs.dll的档案都砍进资源回收筒
: 也搜寻了svchost的所有档案 也把所有的svchost.exe的档案全都砍进资源回收筒
: 然後再清除资源回收筒
: 结果再用norton全系统扫瞄一次 就没发现病毒了
: 可是=_=...........................
: 我现在开机以後...
: 进入windows 都会显示
: "找不到c:\WINNT\ svchost .exe的档案 请检查键入的名称是否正确 再试一次...."
: 的讯息
: 而且本来在右下角会出现的norton跟地球的符号
: 也都不会出现了
: 好像是因为我把norton的什麽安全性扫描和自动防护都关闭的样子
: 可是现在要选开启 却没有反映了
: 所以我现在网业打开都没办法搜寻到网页
: 因为我之前都要先等norton跟小地球的符号出现以後
: 对小地球按右键选停用 才能够上网看到网页
: 现在小地球不见了 =_= 我不能上网了啦~~~~~~~~~
: 有高手能够救救我吗??????
: 但是我现在在正常模式或是安全模式下作全系统扫瞄
: 已经扫不到病毒了 就是会显示电脑没有任何威胁
: 这样应该是病毒已经被砍掉了吧?
: 但是电脑还是有问题啊~_~" 希望板上的高手能够救救我
: 感激不尽啊~~~~~~~~~~~
svchost.exe 并不是病毒档or木马,
在正常的windows系统里,都会有这个档案,
以XP为例,他大多会放在 X:\WINDOWS\system32 内,
只是有许多木马,常喜欢把自己的档名改成跟 svchost.exe相似或甚至一样,
所以才会让人以为svchost.exe 是个木马or病毒
如果原po真的觉得很严重,而且也"找不到其他解决方法",
试着找找看是否有跟你使用相同os的电脑,
先去该电脑,用搜寻方式,找出他电脑里的 svchost.exe 在哪里,
把该档案复制下来,顺便纪录他的路径位置(我确定XP是在 WINDOWS\system32 下,
但2000或是其他,你可能就要再找一下了......),
依照他的路径,把该档案复制到你电脑内相对应的位置........
(如果正常开机,无法有效复制上,就用安全模式吧.......)
如果最後还是失败了
windows重灌选项有类似"系统修复"功能......
--
附上 svchost.exe 相关说明网页:
http://www.hacker.org.tw/?c=articles_show&articleid=1021
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.114.218.9
1F:推 acer0903:我在system32有找到svchost.exe但开机还是会出눠140.134.242.170 05/07
2F:→ acer0903:现140.134.242.170 05/07
3F:推 arslangi:你们是同一个人吗?? 61.229.82.56 05/08
4F:→ arslangi:symantec有解法,跟着网页做应该就好了吧... 61.229.82.56 05/08