【求助】病毒砍不掉的時候怎麼辦?



贊助商連結


ECKO
2005-07-06, 06:39 PM
請問當一個檔案或DLL檔感染病毒
砍不掉也無法隔離~
請問除了重罐以外該怎麼辦?
請高手指點~~~
我每次一開機掃毒程式就會告訴我
C:\WINDOWS\SYSTEM32\T1dll.dll
感染病毒~"~我快瘋了~砍也砍不掉的說~~~也無法隔離~
也不知道這個檔案是幹麻用的~~

贊助商連結


shenhwang
2005-07-06, 08:03 PM
送給防毒廠商檢查 請他們幫你作解毒程式 大概數天內可以完成
但如果不是病毒 可能就該換防毒軟體了

無名
2005-07-06, 11:26 PM
它是由一個*.exe檔所帶出來的,當你開機時*.exe跟著一起run,防毒軟體測不到這病毒,只測的到所帶出來的*.dll,所以每次開機都會出現,進安全模式做個全系統掃描看看吧~

tocat
2005-07-07, 05:52 AM
進入安全模式下,砍掉..
1.C:\Program Files\SVHOST32.exe
2.C:\WINDOWS\SYSTEM32\T1dll.dll
3.進入msconfig,取消SVHOST32.exe

ECKO
2005-07-07, 08:42 AM
進入安全模式下,砍掉..
1.C:\Program Files\SVHOST32.exe
2.C:\WINDOWS\SYSTEM32\T1dll.dll
3.進入msconfig,取消SVHOST32.exe

請問大大為什麼要砍掉
C:\Program Files\SVHOST32.exe
這個是什麼執行檔?
還有在我的電腦用執行打msconfig然後找~
裡面只有SVHOST沒有SVHOST32
但是我還是取消SVHOST的啟動~~>"<~

tocat
2005-07-08, 01:37 AM
這是一個天堂遊戲的木馬,該病毒會通過查找天堂視窗,把竊取用戶的資訊保存下來,包括遊戲帳號,密碼,帳戶,身份證和新密碼.該病毒並且會關閉防毒軟體

該病毒會生成:
%systemroot%\ProgramFiles\svhost32.exe
%system%\t1dll.dll

2.病毒會修改以下鍵值,使開機啟動:
HKCU\Software\Microsoft\WindowsNT\CurrentVersion\Windows
loadC:\PROGRA~1\svhost32.exe

4.病毒會把竊取用戶的資訊記錄下來,存放在c:\gameTt1.txt

解決方法"
在開始-執行打上regedit
用搜尋方法把svhost32.exe刪除掉