我中了這種病毒~~
我用的是PC2006~~
我手動刪除卻出現~~程式保護或重在使用中~~
請問有什方法可以移除~~
移除後對電腦會有影響嗎????
這是出現的訊息~
即時防護
「即時防護」發現病毒、間諜程式或其他安全風險,並已執行指定的中毒處理行動。
.
已採取的中毒處理行動: 無法隔離檔案。確認不再需要該檔案之後,請手動將它刪除。
.
受感染檔案: C:\\WINDOWS\\system32\\kittydll.dll
病毒或惡意程式名稱: TSPY_LINEAGE.UL
2006-05-25 20:55:47 · 7 個解答 · 發問者 黃十八 1 in 電腦與網際網路 ➔ 軟體
真是謝謝各位的解答~~~
不過我還是無法刪除或隔離病毒~~
甚至有的防毒程式還無法偵測出病毒~~
已經試用了5.6個防毒程式~~大部分還是無法刪除或隔離~
各位大大~~還有解決的方法嗎??
電腦有太多重要資料~~有的還無法備份~~
請幫個忙~~謝謝~~~
2006-05-25 23:51:46 · update #1
我已經全部試過了~~
有的捉不到病毒~~有的沒查出來~~~有的隔離或修復完~系統就怪怪的~~
我還是灌電腦了~~跟朋友借60g來備份~~Orz~
2006-05-31 15:27:51 · update #2
別急一步一步來選取網頁上方的 工具 點選 網際網路選項 然後在 先點選 Temporary Internet Files中的 刪除 1.刪除cookie 2.刪除檔案... 3.記錄(History) 中的 清除紀錄 就可以刪除了 備註 : 目前已知該病毒的傳染方式為 你的電腦中 有該病毒的下載網頁 因為該病毒是利用 JAVA 的寫法 ( .JS檔) 所以每次開啟 IE 就會自動開啟 並會利用機會 傳染到防毒低的網站上 所以 一定要將 所有的瀏覽紀錄刪除 不然就算你刪除該病毒 但是沒刪除該病毒的下載網站一樣會再次中毒的用好再下載這個你的電腦越來越慢可能是中了廣告軟體的毒_______解藥在此‧+﹒★下載點‧+﹒★ ftp://ftp.download.com/pub/win95/utilities/aaw6181.exe 掃除廣告病毒~如何翻譯成中文!重點: A.你安裝完畢後,記得重新啟動電腦。 B.將Ad-aware6掃除廣告病毒軟體點出來,看左手邊(一隻 紅 蟲)。 紅蟲-它的英文<立即掃描>-點下去。 C.然後中間會出現三個圓圈圈,第二排最 右邊的英文點進入 <中文簡稱-自訂模式>。 D.點進去後〈左手邊〉最上面那一個英文( 中文簡稱-一般)點進 去。 E.你看中間有一個英文 (Language file) 右手邊有個︾往下的箭頭,點進去-選第三個 〈中Traditional Chinese〉 然後,選完案右下方(英文-確定)。就OK了! 接下來開始掃木馬囉!!!最後一步再下載這個超級兔子魔法設定
圖片參考:http://toget.pchome.com.tw/img/down2.gif
download.superrsoft.com下載好點ie修復裡面有清除木***!!再來點優化王-清理系統-好了在優化電腦就ok了!!!請看案例http://tw.rd.yahoo.com/referurl/knowledge/click/my_answer/*http://tw.knowledge.yahoo.com/question/?qid=1206051413716
2006-05-25 21:04:23 · answer #1 · answered by 大師級-專業回答 6 · 0⤊ 0⤋
請問一下...樓上方法真的有用嗎...我的電腦也是中這種毒...如果可以請大大幫我回答我的問題...
2006-05-31 05:18:49 · answer #2 · answered by Yu Tsen 3 · 0⤊ 0⤋
【超優】清除即時通木馬SCR病毒 [Yahoo] 專殺即時通scr木馬病毒 (防止帳號被盜用並發送病毒連結) http://blog.kusos.com/archives-2006-5-23-17925.html * 偵測清除即時通恐怖病毒,目前支援多項格式 .pif,.scr,.exe,.cmd,.bat,.zip 01 如果您發現即時通不時發送病毒連結給朋友 (代表您已經中了病毒) 02 請直接下載 RavNovarg 不用安裝,直接可以使用喔 03 按下 [掃描鍵] 就會自動幫你偵測出恐怖的即時通木馬病毒 04 如果你也發現朋友會發送病毒連結,建議把這個教學網頁傳給他 (幫他解決中毒) ↓您也可以傳送下列說明文字給朋友喔↓ =============================================== 您好,因為收到您自動發送的病毒連結訊息,應該是即時通中木馬病毒 最近很多即時通朋友都中了病毒喔,就是會自動傳送病毒連結給朋友 目前解決方法就是把scr病毒直接殺掉,請馬上執行免安裝的清除小工具 http://blog.kusos.com/archives-2006-5-23-17925.html 如果你也發現朋友會傳送病毒連結,那就趕快告訴他清除木馬的圖文教學 =============================================== 轉自~酷索斯達康論壇http://tw.club.yahoo.com/clubs/kusos_com/
2006-05-27 10:36:59 · answer #3 · answered by ? 7 · 0⤊ 0⤋
您好我是代做功課股份有限公司,本回答內容的原創作者,我發現我辛苦打出來的字,就這樣無條件盜用我的回答,而且還做修改,真是不應該,回答被複製的感覺不是很舒服就是。-----------------------------------------------------------------------------------------------------------------你可以先用卡巴斯基找病毒途徑,清不掉再用以下方法清除:清除木馬或病毒的方法:(1)可連續按F8進入安全模式把病毒強制刪除(一般的病毒都能順利的刪除掉)(2)使用系統還原,還原到還沒中毒的時候(注意:系統還原也會把現在的程式給還原,造成資料遺失)(3)電腦重灌(記得要把資料備份喔)(4)下載費爾木馬強力清除助手 http://rapidshare.de/files/20270723/_M_____R____________.zip.html; (30天無人下載自然死)rs空間下載方法:Rapidshare網路空間下載教學A.簡略說明: 空間首頁:http://rapidshare.de/下載方法:屬於HTTP下載,進入下載頁面,點選載點自動進行下載。下載工具:一般下載工具(FlashGet.....等)。下載速度:依照個人網路頻寬而定。有無續傳:支援續傳。補充說明:RS空間有一小時只能下載固定流量的限制,在此有提供破解教學。詳細請參考下列教學!!檔案下載教學!!簡易破解教學(如遇到B.下載教學步驟6.的問題時才使用破解)!! B.下載教學步驟如下:1.點選你想下載檔案之下載頁面,簡單說就是"下載點"2.點選下載點後,進入下載視窗,將視窗拉至最下方,會看到一個表格,如下圖↓
圖片參考:http://myweb.hinet.net/home19/kuo-lung70/f87172/RS/img/07.jpg
6.重新將網際網路連線,再點選另一個要下載的載點進行另一個RS檔案下載,即算是破解完成。7.本破解屬於最簡單常用之方法,如有其他問題,可參考論壇中教學文章區,更詳細的RS空間下載破解教學。http://myweb.hinet.net/home19/kuo-lung70/f87172/RS/RS.htm檔案使用方法:釋放 PowerRmv.zip 到一個目錄,然後執行其中的 PowerRmv.exe 啟動「費爾木馬強力清除助手」。在「檔案名」中輸入要清除的木馬檔案名。比如如果您在第1步中記下的檔案名是 C:\Windows\hello.dll,那麼這時就輸入它; 按「清除」。這時程式會詢問你是否要舉報此病毒到費爾安全實驗室,建議點「是」表示同意。接著程式會繼續提示是否確定要清除它,仍然選「是」; 之後,如果此木馬被成功清除程式會提示成功;或者也可能提示此木馬無法被立即刪除需要重新啟動電腦。無論是哪種情況請點選「確定」,這時如果您在前面同意了舉報此木馬那麼程式會自動創建並開啟一個「病毒舉報」的電子郵件,其中會包含這個木馬的樣本檔案,如果您看到了這個郵件請把它直接傳送給 virus@filseclab.com 。如果您並沒有看到這封郵件也沒有關係,可以忽略。 最後,如果程式前面提示了重新啟動電腦後才能清除那麼請一定重新啟動您的電腦,在電腦重新啟動後這個木馬應該就被清除掉了。 重要提示: 如果您按上面的方法操作之後,發現不久這個木馬又出現了,並且還是同樣的檔案名,那麼您可以用上面的方法再重複執行一次,不過這次操作時請選擇程式中的「抑制檔案再次生成」選項, 這樣清除後一般木馬就很難再復活了。這個功能是最新版「費爾木馬強力清除助手」中提供的,如果您的沒有這個選項,請從上面的位址中重新下載一次。 注意: 「費爾木馬強力清除助手」有很強的檔案刪除能力,清除後的檔案將無法再還原,所以在清除前一定要確定檔案名沒有輸入錯誤。 如果您按上面的方法操作後仍然不能成功清除掉木馬,則可能是電腦中還存在著另外一個更主要的木馬,在它被清除後會自動從另外一處還原。這時您需要用防毒軟體掃瞄出所有的這些木馬,然後逐一或同時清除才行。 補充一點:刪除在Temporary Internet Files資料夾中暫存檔的方法:(1)在工具-網際網路選項,裡面找Temporary Internet Files的項目。(2)刪除Temporary Internet Files裡的項目:按[刪除檔案],你也可以勾選[刪除所有離線內容],再按確定,就刪除掉了。刪除在cookie資料夾中暫存檔的方法:(1)刪除cookie資料中的項目:在工具-網際網路選項,裡面找Temporary Internet Files的項目。(2)按[刪除cookie],就刪除掉了。 若還有問題的話,請寄信給我,我一收到就盡快回覆您,可是請勿在凌晨時寄信給我喔,因為凌晨時我不會收信,怕略過您的回信。我的e-mail:mdps4302@yahoo.com.tw*本資料為私人資料,未經許可,禁止轉載給他人,若發現者一律[檢舉],謝謝合作* 提醒您:請勿抄襲本資料,被檢舉的話,以免誤觸法網或遭到扣點處分。
2006-05-26 15:16:34 補充:
反正幾乎每個人的回答都還不是抄來抄去,不用再爭了,雖然很不舒服啦。
2006-05-26 11:12:56 · answer #4 · answered by Anonymous · 0⤊ 0⤋
您可以使用hijack this這一個免費、免安裝的軟體,來協助掃描與判讀,相關的使用說明,可以參考教學文章喔(未完成): http://ms91.nttu.edu.tw/~u9103010/ht.doc 掃描後,可將log寄給我,讓我幫您判讀喔!寄log-紀錄檔的信中,順便附一下在雅虎知識+中,所發問問題的網址連結唷! 我的信箱是u11738,臺灣雅虎。 ------------------- hijack this是免費、免安裝的軟體,下載點: http://www.merijn.org/files/hijackthis.zip ----------------------對了,費爾的清除工具,雖可刪除中毒檔案與抑制再生,不過卻無法完全根除木馬所產生的其他檔案喔,相對地hijack this可以成功找到,並完整的移除木馬病毒
2006-05-26 17:15:11 補充:
pc-cillin無法在安全模式下運作唷!
2006-05-26 02:46:40 · answer #5 · answered by 11 6 · 0⤊ 0⤋
反正兩位都是專門貼出來的,有啥好爭的?
2006-05-26 12:42:09 補充:
請在開機時按F8進安全模式
1.刪除C:\WINDOWS\IEXPLORE.EXE
2.刪除C:\WINDOWS\SYSTEM32\KITTYDLL.DLL
我不知道PCC2006能不能在安全模式下掃描
如果可以的話,在安全模式下做掃毒的動作吧
2006-05-27 14:08:58 補充:
翻得爛七八糟的中文翻譯就不要貼上來了- -
我看了都快掀桌子了,何況不熟電腦的..
你們也真有精神,那種文章也能貼出來..
PCC無法在安全模式下運作就稍微可惜了些,不過至少在安全模式能砍掉那幾個檔,正常開機後再掃掃看.
2006-05-28 04:01:07 補充:
美國大學畢業?
翻個中文還要用網頁翻譯?
行不行啊 /_\
本來上面的語句文法就狗屁不通,偏偏就是你的**會通,明明知道完全不像樣,卻還是貼上來,為了賺這無用的經驗值還賺得很高興?
2006-05-29 01:20:05 補充:
不好意思,我沒讀火星中文 /_\
是我的錯 Orz
有空我會去讀讀位於美國的火星大學,去學學火星中文的 /_\
2006-06-01 13:29:12 補充:
參考我自己試出來的做法吧
而且Panda竟然掃得到了 - -||
http://tw.knowledge.yahoo.com/question/?qid=1206053010238
2006-06-05 02:15:15 補充:
爽
我的答案終於留下來了
http://tw.knowledge.yahoo.com/question/?qid=1206060314414
用費爾木馬強力清除助手是也行
不過不是很建議就是了..
2006-05-25 21:46:09 · answer #6 · answered by ? 6 · 0⤊ 0⤋
為免誤刪系統檔案建議用防毒清除案例http://tw.knowledge.yahoo.com/question/?qid=1306050604881如果你對電腦不是很懂它可以輕鬆的幫您刪除無法刪除的病毒如果刪除不了在此介紹你用不會影響開機速度.不過要下載2005的2006的也是會拖慢開機速度的建議你使用.安裝前會先掃描病毒並清除軟體名稱:Panda Antivirus Titanium 2005 鈦金版 軟體版本:2005授權類型:共享軟體 支援語系:繁體中文 檔案下載:官方網站下載頁面 http://www.pandasoftware.com.tw/5Frame.asp?iFramePage=NewDowniFrame.as官方直接下載http://www.pandasoftware.com.tw/html/Download/TitaniumDL.htm如果要用PC-等熊貓到期在安裝回去
圖片參考:http://toget.pchome.com.tw/img/dot.gif
2006-05-26 01:13:35 補充:
衝鋒陷陣凱--你專家5即是這樣貼出來的嗎?你要用我的文章我很歡迎..可是你也不要全文複製.雖然沒有智慧財產的問題.可是卻是我辛苦打出來的.希望你能改進
2006-05-26 19:25:16 補充:
重新開始在安全模式下這spyware 有要求電腦被重新開始在安全模式下的特徵。去 這頁 為指示關於怎樣重新開始您的電腦在安全模式下。
2006-05-26 19:26:04 補充:
編輯登記這spyware 修改電腦的登記。用戶由這spyware 影響也許需要修改或刪除具體登記鑰匙或詞條。對於詳細的資訊關於登記編輯, 參見以下文章從微軟:怎麼對: 備份, 編輯, 和恢復登記在視窗95 、視窗98, 和窗口我 怎麼對: 備份, 編輯, 和恢復登記在視窗NT 4.0 怎麼對: 備份, 編輯, 和恢復登記在視窗2000 裡 怎麼對: 支持, 編輯, 和恢復登記在Windows XP 和伺服器2003 年裡
2006-05-26 19:26:31 補充:
修改自動啟動詞條從登記為窗口NT, 2000 年, XP, 和伺服器2003 年修改自動啟動詞條從登記防止spyware 執行在起動。如果登記詞條如下不被發現, spyware 不能執行了偵查自。恢復這個詞條對它的缺省值, 請進行以下指示:
2006-05-26 19:26:59 補充:
打開登記編輯。點擊Start>Run, 鍵入REGEDIT, 然後按進入。 在左盤區, 雙擊以下:HKEY_CURRENT_USER>Software>Microsoft >窗口NT>CurrentVersion>Windows 正確的盤區, 找出詞條: 裝載= "" %Windows%\IEXPLORE.exe "" (筆記: %Windows% 是窗口文件夾, 通常是C:\Windows 。) 用滑鼠右鍵單擊在這個登記詞條和選擇修改。改變這個詞條的價值對:裝載= "" 接近的登記編輯。
2006-05-26 19:27:26 補充:
重要窗口ME/XP 清潔指示用戶跑窗口我和XP 必須 使系統恢復失去能力 允許被傳染的電腦充分的掃描。 用戶跑其它窗口版本能繼續進行成功的解答set(s) 。 連續趨向微Antivirus
2006-05-26 19:28:44 補充:
如果您當前跑在安全模式下, 通常請重新開始您的電腦在執行以下解答之前。
掃描您的電腦與趨向微antivirus 和刪除文件被查出作為 TSPY_LINEAGE.UL。做這, 趨向微顧客必須下載 最新的病毒樣式文件 和掃描他們的電腦。其它網際網路用戶能使用HouseCall, 趨向微 網上病毒掃描器。
2006-05-26 19:29:47 補充:
內容超過2000續接意見
2006-05-26 19:31:16 補充:
下載奇摩捷徑列有翻譯功能.他會跟你說怎麼刪除
http://202.43.196.230/language/translatedPage?tt=url&.intl=tw&fr=slv1&lp=en_zt&text=http%3a%2f%2fwww.trendmicro.com%2fvinfo%2fzh-tw%2fgrayware%2fve_graywareDetails.asp%3fGNAME%3dTSPY%255FLINEAGE%252EUL%26VSect%3dSn
2006-05-27 20:40:11 補充:
你在哭喔??你最好把你的電腦砸掉.一些只會複製別人的專家跟不懂電腦又愛亂貼的混蛋.去死吧1wu0 ejoi6rup34xk7地獄門打開了
再怎麼說我也是美國甜不辣大學畢業的...
2006-05-27 20:44:02 補充:
軟體名稱:KillBox 刪除檔案器
http://tokyo.cool.ne.jp/tw0416/KillBox.exe
你不怕刪到系統膽案就用他刪除
費爾木馬強力清除助手(中文):
http://dl.filseclab.com/down/powerrmv.zip
2006-05-28 13:37:59 補充:
我人爽阿.....你不爽不會去插鐵管
那是你沒讀書看不懂你以為大家都跟你一樣**嗎????
2006-06-01 00:00:26 補充:
試試看
http://tw.knowledge.yahoo.com/question/?qid=1206051813696
2006-05-25 21:09:37 · answer #7 · answered by 寶貝 7 · 0⤊ 0⤋