C://WINDOWS/System32/CCFWSW.dll
快點救救我啊!!!
我是電腦笨蛋~~
2005-06-09 12:48:22 補充
還是不行耶~~
是我太笨嗎??
可以說清楚一點嗎??
2005-06-10 13:05:35 補充
er">
如下:
1.「我的電腦」→「控制台」→「系統」→「系 統還原」,執行「關閉所有系統還原」
2.重新開機進入安全模式(在開機時按F8)。
3.使用掃毒程式,掃出目前所有已感染上述病毒之檔案,並將檔案移除。
4.「開始」→「執行」,打入 REGEDIT
5.在以下登錄檔裡尋找HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 右邊:出現sys_run的名字的檔案刪除!
6.重新開機
就OK了~~
需要的人可以試試看喔~~~
(轉載自易學網的jacklia)參考資料
轉載自易學網的jacklia的方法http://www.esharer.com.tw/dis_group/list_detail.asp?title_id=82801.手工徹底清除 PWSteal.Lemir.Gen 木馬的方法
《http://www.filseclab.com/cht/tech/pwsteal.lemir.gen.old.htm》
2.手工徹底清除 PWSteal.Lemir.Gen 木馬的方法(第二版)
《http://www.filseclab.com/cht/tech/PWSteal.Lemir.Gen.htm》
以上兩篇都要看喔!提供一個利用卡巴斯基的萬用解毒法 ( 只有卡巴斯基才做得到的 )
請依下列步驟手動移除程式….
(一) 更新卡巴斯基病毒碼至最新。
(二) 關閉系統還原功能 (Windows Me/XP)。( 右鍵點擊[我的電腦] 點擊 [內容] 切換到[系統還原] 頁簽 -> 勾選 [關閉系統還原] -> 點擊 [確定] )
(三) 刪除所有的網路暫存檔案( Temporary Internet Files ),在 IE > 工具 > 網際網路選項 -> 刪除檔案 -> 勾選 "刪除所有離線內容" -> 確定
(四) 重新啟動系統至安全模式,使用卡巴斯基防毒做全機掃描。 將所有感染的檔案 手動加入隔離區中並且刪除http://tw.knowledge.yahoo.com/question/?qid=1105051008478
今天Norten又掃到一個也是叫PWSteal.Lineage的病毒
可是爬文看到該有的都沒有..
中毒的位置是C:\WINDOWS\TEMP\svchost.dll
請知道的人教一下該怎麼刪..
謝謝..檢視圖片
回應主題:re:不一樣的PWSteal.Lineage 回應 回應者:jbc 日期:2005.3.18 即然這個檔案放在temp中,就直接砍掉吧.若砍不掉就進入安全模式中再砍吧. 回應主題:re:不一樣的PWSteal.Lineage 回應 回應者:jbc 日期:2005.3.18 忘了告訴你拔掉網路線. 回應主題:re:不一樣的PWSteal.Lineage 回應 回應者:蜜 日期:2005.6.4 我ㄉ病毒是在c:\windows\stem32\wwf.dll一樣是pwsteal.lineage的病毒,可是我再怎麼用,還是無法刪除他,我求你教教我吧!我快受不了這個病毒ㄌ,wwf.dll他根本無法刪除啊?? 回應主題:re:不一樣的PWSteal.Lineage 回應 回應者:bxiaoyun 日期:2005.6.5 I think there's a new virus in the group pwsteal.lineage
check if there are 2 rundll32.exe and internat.exe in the system; if yes, the one in c:\ folder is the original one, the other in the c:\windows\system or c:\windows is the copy of virus. You could start the computer in MS-DOS, then delete the virus and move back the original files to the right folders.
good luck.回應主題:re:不一樣的PWSteal.Lineage 回應 回應者:feronia33 日期:2005.6.5 我的問題跟"蜜"一樣...有誰可以幫幫我們嗎? 回應主題:re:不一樣的PWSteal.Lineage 回應 回應者:好心人 日期:2005.6.6 你們試試看這個
ftp://ftp.download.com/pub/win95/utilities/aaw6181.exe