中了木馬
PWS:Win32/Lineage.gen!dll
問題
c:\system volume information\_restore{99b2a372-80c5-48b0-bf5e-9fa754a529d0}\rp355\a0044341.dll
c:\system volume information\_restore{99b2a372-80c5-48b0-bf5e-9fa754a529d0}\rp351\a0043072.dll
c:\system volume information\_restore{99b2a372-80c5-48b0-bf5e-9fa754a529d0}\rp331\a0041911.dll
c:\system volume information\_restore{99b2a372-80c5-48b0-bf5e-9fa754a529d0}\rp355\a0045344.dll
c:\window\system32\msdll.dll
也爬了文,也灌了強力除木馬程式
還是無法移除
救救我.......謝謝
2007-03-23 19:41:30 · 3 個解答 · 發問者 天光 6 in 電腦與網際網路 ➔ 軟體
謝謝各位
我忘了說,我是卡巴的使用者
是在用卡巴的狀況下中毒的
各位建議的軟體,之前我爬聞過,也有下載
但是還是沒辦法
請問怎麼辦???謝.......
2007-03-26 03:53:10 · update #1
版大:假如您的防毒軟體為ESET這套軟體的話,請依照以下手動方式進入登錄編輯器來修改。
1.停用「系統還原」(Windows Me/XP)。
2.更新病毒定義檔。
3.執行全系統掃描,並刪除所有偵測到的檔案。
4.刪除任何新增到登錄的值。
5.編輯 Win.ini 檔案。
6.編輯 System.ini 檔案。
7.清除 Temporary Internet Files 資料夾。
掃描並刪除受感染的檔案 :啟動您的防毒軟體確定已設定為掃描所有檔案。[於安全模式中]如果偵測到任何受Win32/Lineage.gen!dll感染的檔案,請按下「刪除」。
如果在 \Temporary Internet Files\Content.IE5 中偵測到受感染的檔案,由於作業系統設計的緣故,您將無法刪除它們。請寫下完整的路徑與檔名,並於稍後將它們刪除。
檔案刪除後,重新啟動電腦至正常模式,然後繼續下一節。
由於此時威脅並未完全地移除,因此電腦重新啟動時可能會顯示警告訊息。您可以忽略這些訊息並按下「確定」。在移除指示完成後,這些訊息將不會在電腦重新啟動後出現。顯示的訊息內容與下列類似:標題:[檔案路徑]郵件內文:Windows 找不到 [檔案名稱]。確定您輸入了正確的名稱,然後再試一次。若要搜尋檔案,請按下「開始」按鈕,接著按下「搜尋」。
從登錄中移除值請閱讀「 如何備份 Windows 的登錄」文章。
1.按下「開始」>「執行」。
2.輸入 regedit
3.按下「確定」。
注意:如果無法開啟登錄編輯程式,可能是由於威脅修改了登錄,使得登錄編輯程式無法被存取。「安全機制應變中心」已開發出一個可以解決這個問題的工具。請下載並執行這個工具,然後繼續移除程序。
跳到這個子登錄鍵:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
1.在右窗格中,刪除任何在掃描期間偵測到的值。
2.結束「登錄編輯程式」。
清除 Temporary Internet Files 資料夾 (視需要)
使用在掃描與刪除區段期間所寫下之路徑中顯示的名稱登入電腦。例如,如果路徑為:C:\Documents and Setting\restore\Local Settings\Temporary Internet Files\qrwmqczd.dll
則使用 restore 登入電腦。
1.啟動 Internet Explorer。
2.按下「工具」>「網際網路選項」。
3.在 Temporary Internet Files 區段中,按下「刪除檔案」按鈕。
4.勾選「刪除所有離線內容」,然後按下「確定」。
關於作業系統版本為 Windows 95/98/ME的版本刪除法與以上方法都不相同。
2007-03-23 20:47:09 · answer #1 · answered by 自在 7 · 0⤊ 0⤋
我提供免費電腦問題諮詢:02-29405818
我只要是~電腦維修~電腦重灌~電腦問題~修電腦~重灌win7~xp重灌~都是找他們
他們到府服務非常方便!!
或是加LINE因該會比較快唷!!~
ID:gmepc168
希望能幫到你
可以跟他們聯絡看看
評價很高...你可以試試看!!^^
電話:02-29405818
或者加LINE~直接線上詢問也可以!
ID:gmepc168
希望能幫到你
http://tw.serviceplus.yahoo.com/booth/seller/Y0193898792
2014-02-22 16:04:08 · answer #2 · answered by Anonymous · 0⤊ 0⤋
關閉系統還原看看。
2007-03-24 06:21:55 · answer #3 · answered by Eric 7 · 0⤊ 0⤋