PWSteal.Lineage是什麼樣的病毒阿?請簡單敘述,這個病毒危險嗎?它會造成什麼樣的情況
2005-08-03 14:04:12 · 4 個解答 · 發問者 Anonymous in 電腦與網際網路 ➔ 軟體
我是用諾頓防毒的,可是我不知道進去你所說的網址接下來要怎麼把病毒銷毀
2005-08-03 14:10:17 · update #1
PWSteal.Lineage 是一種特洛伊木馬程式,它會嘗試竊取 Lineage 線上遊戲的密碼,並傳送給特洛伊木馬程式的建立者。 ************************如果你用諾頓防毒....到這裡看http://www.symantec.com/region/tw/techsupp/avcenter/venc/data/tw-pwsteal.lineage.html如果不是....就把防毒安全更新....在掃毒....或者利用線上掃毒看看http://www.usc.edu.tw/cc/teach/online_scan.htm
2005-08-03 14:05:28 · answer #1 · answered by ? 7 · 0⤊ 0⤋
可以用微軟免費掃木馬的軟體
http://download.microsoft.com/download/8/1/5/815d2d60-49b5-44dc-ae35-fca2f2c6f0cc/MicrosoftAntiSpywareInstall.exe
按預設值安裝,安裝完會幫你做一次全機掃瞄,SCAN完後,記得把清出來的東西全部選擇Remove,然後清除,重新開機。
2005-08-04 06:15:49 · answer #2 · answered by Anonymous · 0⤊ 0⤋
ㄋ案開始..
程式及
附屬於應用程式..
系統工具..
系統還原.
還原道ㄋ還沒有中毒ㄉ時候..
還原道枚中毒ㄉ時候..比較前面ㄉ日期
2005-08-03 15:31:41 · answer #3 · answered by Anonymous · 0⤊ 0⤋
PWSteal.Lineage 是一種特洛伊木馬程式,它會嘗試竊取 Lineage 線上遊戲的密碼,並傳送給特洛伊木馬程式的建立者。
當 PWSteal.Lineage 執行時,它會執行下列動作:
將自身複製為下列任一個檔案:
%ProgramFiles%\rundll32.exe
%ProgramFiles%\explorer.exe
%ProgramFiles%\Internat.exe
%Windir%\rundll32.exe
%Windir%\Internat.exe
注意:
%Windir% 是一個參照到 Windows 安裝資料夾的變數。 預設的位置是 C:\Windows (Windows 95/98/Me/XP) 或
C:\Winnt (Windows NT/2000)。
%System% 是一個參照到 System 資料夾的變數。預設的位置是 C:\Windows\System (Windows 95/98/Me)、C:\Winnt\System32 (Windows NT/2000) 或 C:\Windows\System32 (Windows XP)
%ProgramFiles% 是一個參照到 Program Files 資料夾。 預設的位置是 C:\Program Files。
真正的 Microsoft rundll32.exe 存在於 %system%。
真正的 Microsoft Internat.exe 存在於 %system%。
真正的 Microsoft explorer.exe 存在於 %windir%。
加入下列任一個值:
"[隨機名稱]" = "%ProgramFiles%\rundll32.exe"
"[隨機名稱]" = "%ProgramFiles%\explorer.exe"
"[隨機名稱]" = "%ProgramFiles%\Internat.exe"
"[隨機名稱]" = "%windir%\rundll32.exe"
"[隨機名稱]" = "%windir%\Internat.exe"
新增到登錄機碼:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
每次啟動 Windows 時,就會執行特洛伊木馬程式。
建立下列檔案:
%system%\htdll.dll
將收集到的 Lineage 密碼,以電子郵件傳送到下列網域的位址:
pchome.com.tw
tom.com
163.com
2005-08-03 14:07:40 · answer #4 · answered by 天際 3 · 0⤊ 0⤋