Zclub討論區 Z板

 找回密码
 註冊
搜索
查看: 216|回复: 14

中毒了>"<

[复制链接]
发表于 2004-10-8 23:13:33 | 显示全部楼层 |阅读模式
今天突然無原無故中了一個奇怪的毒...
在C:\WINDOWS\System32\ct1dll.dll
病毒名稱 PWSteal.Lemir.Gen
刪也刪不掉
好煩惱~我的電腦系統是XP的...防毒軟體是"諾頓"
請電腦高手大大們教我一下吧!
有不必重灌的方法嗎?
感恩~
发表于 2004-10-8 23:23:17 | 显示全部楼层
萬能的Z版...XDDDD
其實我也不會用...
幫你去史萊姆問問看喔!!
回复

使用道具 举报

发表于 2004-10-8 23:26:35 | 显示全部楼层
因為他在開機的時候已經載入記憶體了,所以檔案沒法刪

重開機進安全模式,安全模式下不會載入那些東西
這時再用掃毒軟體掃一次應該就可以了
回复

使用道具 举报

发表于 2004-10-8 23:26:41 | 显示全部楼层
史萊姆也有人中過喔...有文章!!!

這幾天一直被這個病毒折磨,NAV可以發現該病毒,但不能去除,也不能隔離。被感染的是名為:
c:\windows\system32\sysmodule32.dll
該檔案刪不掉,在DOS下刪掉後還會再「長」出來。

經多次試驗,發現在「Windows工作管理器」下有兩個名為「EXPLORER.EXE」的工作,其中較小的一個(約3、4M)與該病毒有關,結束該工作後前述被感染的文件就可以被暫時刪除。但不久還會再「長」出來。

顯然,需要找到這個工作的可執行文件並刪除之。找遍C碟,只找到正宗的「Windows檔案總管」的可執行文件explorer.exe,這可不能刪除。與病毒關聯的工作的可執行文件一直未見蹤影。

一個偶然的機會,才發現奧秘,不得不佩服病毒作者的巧思。病毒關聯的工作的名字並不是EXPLORER.EXE,而是EXPL0RER.EXE,作者巧妙地利用了在「Windows工作管理器」的字體裡字母O與數字0的顯示是一樣的問題,來隱藏病毒工作,其真正的可執行檔案名為expl0rer.exe。實在是高

找到問題所在,解決就容易了:
1. 關閉系統還原;
2. 結束名為EXPL0RER.EXE的工作(中間的字串是數字0該工作只有3、4M,不要動EXPLORER.EXE工作,該工作較大,>10M);
3. 在c:\windows\system32\路徑下刪除以下三個文件:
sysmodule32.dll、expl0rer.exe、sysmodule64.dll
注意後兩個文件是隱藏和只讀內容,正常狀態下並不顯示出來。
文:cl13

轉自史萊姆論壇!!
回复

使用道具 举报

发表于 2004-10-8 23:29:54 | 显示全部楼层

1.使用開機片到DOS砍掉那個中毒的檔案,如果是系統檔去別台電腦COPY回來。
2.HDD拆下來裝到別台電腦來殺中毒檔案,一樣如果是系統檔去別台電腦COPY回來。
3.注意NTFS和FAT32的差別。

回复

使用道具 举报

发表于 2004-10-9 00:50:41 | 显示全部楼层

可以試試新防毒軟體F-Secure
不佔系統資源
掃毒能力更勝諾頓喔

回复

使用道具 举报

发表于 2004-10-9 01:21:00 | 显示全部楼层
用XP系統還原不就好了
回复

使用道具 举报

 楼主| 发表于 2004-10-9 06:52:47 | 显示全部楼层
系統還原怎麼用呢?
不好意思我是電腦白痴@@"
還有XP要如何進到DOS呢?
回复

使用道具 举报

发表于 2004-10-9 08:33:17 | 显示全部楼层
開始(最左下角)....程式集....附屬應用程式....系統工具...系統還原
回复

使用道具 举报

发表于 2004-10-9 11:11:03 | 显示全部楼层
如果要用系統回原的話,你沒中毒前要設回原點阿!!!
回复

使用道具 举报

发表于 2004-10-9 11:21:49 | 显示全部楼层
XP每次開機都會幫你設定還原點.....
不信你把XP還原點放掉...
你會發現你多了好幾G的空間
回复

使用道具 举报

发表于 2004-10-9 17:23:45 | 显示全部楼层
大大~~~我也中了~~~

但是我的諾頓刪掉了~也隔離了~

雖然清單說刪除檔案了~那就真的刪掉了吧~

我的是2003版的軟體~昨天掃的時候才發現中了~一次就四個檔~

我還有這個~Download.Trojan
 
好險都刪掉了~~~

剛剛我有去諾頓的網站看~(全英文)~XD

PWSteal.Lemir.Gen這個是木馬程式嗎????

希望大大可以搞定喔~~~

PS如果中了PWSteal.Lemir.Gen有甚麼害嗎???
回复

使用道具 举报

发表于 2004-10-9 22:33:07 | 显示全部楼层
回复

使用道具 举报

 楼主| 发表于 2004-10-10 08:31:46 | 显示全部楼层
還是沒辦法......="=
我是了很多方法還是無法把它刪除掉

Wu大大說的那3個檔名我也都沒有!
該如何是好阿!
系統還原也無法還原阿>"<
快瘋了.....
回复

使用道具 举报

发表于 2004-10-10 14:34:01 | 显示全部楼层

重灌是萬能的!!!  不然買台新的也好 最近搞我媽的電腦搞到快起笑了     根本不想再碰了 會修電腦好恐怖阿~~~~~~~~~

回复

使用道具 举报

Yahoo
您需要登录后才可以回帖 登录 | 註冊

本版积分规则

手機版|Archiver|Z板 Sitetag 訪客統計

GMT+8, 2024-10-11 02:23 , Processed in 0.069947 second(s), 20 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表