我的電腦中毒了,病毒的名稱是:PWSteal.Trojan ,雖然目前還尚未發作,但是,總是覺得怪怪的,而且也不能刪除和隔離,而且我也不想重灌,因為有很多重要的資料,重灌了就很難再找回了,希望各位老大能幫助我解決問題!!拜託!拜託!而且,我急需答案...拜託嚕︿︿
2005-06-30 14:28:18 · 2 個解答 · 發問者 OMAMA 1 in 電腦與網際網路 ➔ 軟體
我已經照著下面那位老大說的做了,可是,只要一把網路打開,它就又跑出來嚕..怎麼辦呀??
2005-07-01 08:23:35 · update #1
PWSTEAL.TROJAN是木馬,是可以盜取你密碼資料的(不只盜取天堂的)
http://tw.knowledge.yahoo.com/question/?qid=1005030403416
以上有解 PWSTEAL.TROJAN 的方法
以下僅適用於 XP 系統,而在執行以下所有動作時,也請在先至「我的電腦」→「控制台」→「系統」→「系統還原」,執行「關閉所有系統還原」,並且重新開機進入安全模式。
使用掃毒程式,查詢出目前所有已感染 PWSteal.Trojan 之檔案,並且使用刪除的方式,將檔案移除。
使用「Ctrl + Alt + Delete」,將 rundll32.exe 停止執行。
依序檢查以下檔案,若是有存在,請將其刪除。
C:\Program Files\rundll32.exe(60K左右)
C:\windows\system32\ct1dll.dll
C:\Program Files\iexpoloer.exe
C:\windows\iexpoloer.exe
C:\windows\system32\exploret.exe
C:\windows\system32\systemlt.dll
請在「開始」→「執行」,打入 regedit.exe,先備份原始機碼。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 若是有 rundll32.exe 後面沒有任何參數的,請刪除之。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServer
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Molecule
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Molecule
請刪除。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\LoadXXXX(我就是殺這個,不過我忘記全名了)請刪除。
請以 exploret.exe 為關鍵字,將所有相關機碼都刪除掉。
重新開機後,原則上就解毒成功了!
由於病毒檔案不一定相同,以上的是以 rundll32.exe 的,如果是其他檔案,把以上步驟有 rundll32.exe的改為那個"其他檔案"便可.
如仍解決不到,請告知.
既然不行!那再試試這個:
http://www.slime.com.tw/ ←史萊姆的第一個家
裡面有軟體下載 左邊算來第一行第五列
木馬防護 每一個都可以下載
Anti-Trojan
Trojan Remover
Iparmor 木馬剋星
史萊姆裡面的木馬防護隨便選一套都可以
或是去找 Ad-Aware SE Professional 這個專門掃木馬的程式
應該很詳細囉^^ 祝你好運~
2005-06-30 14:35:12 · answer #1 · answered by Anonymous · 0⤊ 0⤋
http://tw.knowledge.yahoo.com/question/?qid=1005032701406
知識中有人回答過這個問題,你參考一下。
2005-06-30 14:36:00 · answer #2 · answered by 丫七 7 · 0⤊ 0⤋