DUST 10 發表於 May 29, 2006 檢舉 Share 發表於 May 29, 2006 話說我開電腦後發現卡巴的即時監控那欄出現:「啟動工作出錯郵件保護.可能存在感染病毒的危險.建議聯繫技術支援」而我按了技術支援後出現錯誤訊息:「郵件發送出錯.試圖打開的郵件會話已經打開」在這同時我還嘗試掃描電腦,沒有掃到病毒,不過剛開機都會出現一個病毒顯示,但是刪不掉只能略過,而病毒碼都是最新的。(用安全模式也是一樣,雖然有掃到一支病毒,但是重開機以後還是存在,卡巴斯基網頁是說可以先清理磁碟再掃,但是沒用,而安全模式的網路模式一樣進不去網頁。病毒是:WINDOWS/system32/dlyy.dll這個檔。手動砍可以砍掉,但是重開機又出現了。)系統還原也試過了,而且還原後反而變成卡巴出問題(就是常見的那種開啟錯誤訊息,害我還要再灌一次卡巴斯基|||).....囧。再來是網路連不了,撥號成功,但是不管哪一種瀏覽器都連不上網頁,包含即時通等等...防毒軟體的病毒碼更新也無法連上去。剛剛看到知識+有類似的問題以及解決方式(http://tw.knowledge.yahoo.com/question/?qid=1205080919004),但是我的狀況用這個解決方式行不通,也似乎不是因為防毒軟體更新的問題(我連把整個卡巴砍掉都沒用|||)。共用相同網路的電腦連得上去(我現在正在用),我在想八成是中毒了,但是我不知道該怎麼處理,有哪位好心的大大可以指導一下?T_T 鏈接文章 分享到其他網站
petercpg 10 發表於 May 30, 2006 檢舉 Share 發表於 May 30, 2006 是中毒了沒錯先進安全模式重灌好最新版本的卡巴斯基 再把%windir%\system32\drivers\etc\hosts這個檔案用記事本打開 只留下127.0.0.1 localhost這一行之後存檔 設唯讀再去抓hijackthis 1.99.1這套軟體下載之後打開按Do a system scan and save a logfile再把做出來的記錄檔貼出來看看.. 鏈接文章 分享到其他網站
DUST 10 發表於 May 30, 2006 作者 檢舉 Share 發表於 May 30, 2006 吽吽@@一定要最新版本嗎??我只有5.0388版的@@而且病毒碼無法更新,我是用網頁抓病毒碼的,但是更新過程還是會出現跟用網路下載一樣出錯....囧,不知道這樣還能不能?以下是記事本內容:Logfile of HijackThis v1.99.1Scan saved at 上午 12:28:37, on 2006/5/31Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\svchost.exeC:\WINDOWS\Explorer.EXEC:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exeC:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exeC:\WINDOWS\system32\ctfmon.exeC:\Documents and Settings\user\桌面\hijackthis\HijackThis.exeF2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\svchost.exe,O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocxO2 - BHO: (no name) - {3D898C55-74CC-4B7C-B5F1-45913F368388} - C:\WINDOWS\system32\IE.dllO2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_22.dllO2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dllO2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dllO2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\zh-tw\msntb.dllO3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dllO3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\zh-tw\msntb.dllO4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNCO4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMENameO4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exeO4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXEO4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exeO4 - HKLM\..\Run: [iMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXEO4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNCO4 - HKLM\..\Run: [Microsoft Update] vpc32.exeO4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startupO4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -startO4 - HKLM\..\Run: [Auto Scan Usb] C:\Program Files\Photofast/ScanUsb.exeO4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v1] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis1.exeO4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osbootO4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKLM\..\Run: [fzg] C:\WINDOWS\Config\svhost32.exeO4 - HKLM\..\Run: [systemMgr] C:\WINDOWS\system32\Ir32_f.exeO4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -sO4 - HKLM\..\Run: [reg=Drive32╰] C:\WINDOWS\system32\svr=videodriver.exe╰╰?O4 - HKLM\..\Run: [ml] C:\WINDOWS\i386\svhost32.exeO4 - HKLM\..\Run: [ryy] C:\WINDOWS\rundl132.exeO4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimizeO4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exeO4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [Microsoft Update] vpc32.exeO8 - Extra context menu item: mxie 檔案搜索 - C:\Program Files\mxie\Config\protocol.htmO8 - Extra context menu item: 使用 FlashGet 下載 - C:\Program Files\FlashGet\jc_link.htmO8 - Extra context menu item: 全部使用 FlashGet 下載 - C:\Program Files\FlashGet\jc_all.htmO9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - D:\YAHOO!\COMMON\yhexbmestw.dllO9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - D:\YAHOO!\COMMON\yhexbmestw.dllO9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exeO9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO10 - Hijacked Internet access by New.NetO10 - Broken Internet access because of LSP provider 'c:\windows\system32\msvxxlp.dll' missingO12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dllO12 - Plugin for .NPSSView: C:\Program Files\Seagate Software\Viewers\ActiveXViewer\NPssView.dllO14 - IERESET.INF: START_PAGE_URL=http://global.acer.com/O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cabO16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204O16 - DPF: {1E15B1A7-95CA-4377-B893-697CD95951AE} (ClientATXCtrl Control) - http://www.wayi.com.tw/gameup/ClientATXCtrl.OCXO16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cabO16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - D:\Yahoo!\Common\yinsthelper.dllO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098519678531O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1132661552343O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cabO16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cabO16 - DPF: {D1E02AF8-6624-44EC-BB58-4422985A6E1C} (WebUpload.FastUpload) - http://www.photofast.com.tw/WebUpload.CABO16 - DPF: {E698A76B-0492-4B80-91F8-19F649360F63} (Gamania Control) - http://www.gamania.com/activex/gamania.cabO18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dllO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exeO23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exeO23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe 鏈接文章 分享到其他網站
petercpg 10 發表於 May 30, 2006 檢舉 Share 發表於 May 30, 2006 F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\svchost.exe,O4 - HKLM\..\Run: [Microsoft Update] vpc32.exeO4 - HKLM\..\Run: [fzg] C:\WINDOWS\Config\svhost32.exeO4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -sO4 - HKLM\..\Run: [reg=Drive32╰] C:\WINDOWS\system32\svr=videodriver.exe╰╰?O4 - HKLM\..\Run: [ml] C:\WINDOWS\i386\svhost32.exeO4 - HKLM\..\Run: [ryy] C:\WINDOWS\rundl132.exeO4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exeO4 - HKCU\..\Run: [Microsoft Update] vpc32.exeO10 - Hijacked Internet access by New.NetO10 - Broken Internet access because of LSP provider 'c:\windows\system32\msvxxlp.dll' missingO12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll在安全模式重跑一次Hijackthis 然後在這幾項前面的勾勾打勾然後按Fix checked吧處理完之後重開機看有沒有成功... 鏈接文章 分享到其他網站
DUST 10 發表於 May 30, 2006 作者 檢舉 Share 發表於 May 30, 2006 嗯試過了不過出現一個錯誤訊息@@∼(但是很長我看不懂|||)後來我在重開後問題還在而重新再安全模式跑一次Hijackthis 這兩個還留著:O10 - Hijacked Internet access by New.NetO10 - Broken Internet access because of LSP provider 'c:\windows\system32\msvxxlp.dll' missing囧下面這是重新跑過後的資訊:Logfile of HijackThis v1.99.1Scan saved at 上午 02:20:33, on 2006/5/31Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\Explorer.EXEC:\Documents and Settings\user\桌面\hijackthis\HijackThis.exeO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocxO2 - BHO: (no name) - {3D898C55-74CC-4B7C-B5F1-45913F368388} - C:\WINDOWS\system32\IE.dllO2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_22.dllO2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dllO2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dllO2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\zh-tw\msntb.dllO3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dllO3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\zh-tw\msntb.dllO4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNCO4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMENameO4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exeO4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXEO4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exeO4 - HKLM\..\Run: [iMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXEO4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNCO4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startupO4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -startO4 - HKLM\..\Run: [Auto Scan Usb] C:\Program Files\Photofast/ScanUsb.exeO4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v1] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis1.exeO4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osbootO4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKLM\..\Run: [systemMgr] C:\WINDOWS\system32\Ir32_f.exeO4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimizeO4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exeO8 - Extra context menu item: mxie 檔案搜索 - C:\Program Files\mxie\Config\protocol.htmO8 - Extra context menu item: 使用 FlashGet 下載 - C:\Program Files\FlashGet\jc_link.htmO8 - Extra context menu item: 全部使用 FlashGet 下載 - C:\Program Files\FlashGet\jc_all.htmO9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - D:\YAHOO!\COMMON\yhexbmestw.dllO9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - D:\YAHOO!\COMMON\yhexbmestw.dllO9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exeO9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO10 - Hijacked Internet access by New.NetO10 - Broken Internet access because of LSP provider 'c:\windows\system32\msvxxlp.dll' missingO12 - Plugin for .NPSSView: C:\Program Files\Seagate Software\Viewers\ActiveXViewer\NPssView.dllO14 - IERESET.INF: START_PAGE_URL=http://global.acer.com/O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cabO16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204O16 - DPF: {1E15B1A7-95CA-4377-B893-697CD95951AE} (ClientATXCtrl Control) - http://www.wayi.com.tw/gameup/ClientATXCtrl.OCXO16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cabO16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - D:\Yahoo!\Common\yinsthelper.dllO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098519678531O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1132661552343O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cabO16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cabO16 - DPF: {D1E02AF8-6624-44EC-BB58-4422985A6E1C} (WebUpload.FastUpload) - http://www.photofast.com.tw/WebUpload.CABO16 - DPF: {E698A76B-0492-4B80-91F8-19F649360F63} (Gamania Control) - http://www.gamania.com/activex/gamania.cabO18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dllO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exeO23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exeO23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe 鏈接文章 分享到其他網站
petercpg 10 發表於 May 31, 2006 檢舉 Share 發表於 May 31, 2006 先抓好這個檔案 http://0rz.net/e41qv 然後一樣去安全模式執行之後先把I know what I'm doing打勾再把msvxxlp.dll那一項移到右邊的remove 再按Finish最後再到控制台 新增移除程式把New.net反安裝掉...這樣重開機後應該就可以了 [茶] 鏈接文章 分享到其他網站
DUST 10 發表於 May 31, 2006 作者 檢舉 Share 發表於 May 31, 2006 呀呀∼網路可以上了耶(飆淚)!!而且即時監控也恢復正常,不過你說的:「把msvxxlp.dll那一項移到右邊的remove」我開了之後它就在右邊了...囧不過卡巴的更新還是不能跑,不管是用網路或是由抓來的病毒碼更新都不行...我也嘗試過重灌,這有辦法解決嗎??xd 鏈接文章 分享到其他網站
DUST 10 發表於 May 31, 2006 作者 檢舉 Share 發表於 May 31, 2006 呃...剛剛又再重裝一次,結果可以了@Q@∼!!不過掃描病毒的時候原本那個dlyy.dll檔還在耶...囧。怎麼砍都砍不掉...是不是要從什麼登錄檔一起刪除之類的,才可以完全砍掉?我記得好像有種東西會讓檔案再生,不過我不知道該如何用?麻煩大師解惑xd 鏈接文章 分享到其他網站
petercpg 10 發表於 May 31, 2006 檢舉 Share 發表於 May 31, 2006 http://ccollomb.free.fr/unlocker/unlocker1.8.3.exe用這個程式 砍掉(檔案右鍵->Unlocker->全部解鎖 再手動砍掉) 下列的檔案:C:\WINDOWS\svchost.exeC:\WINDOWS\rundl132.exeC:\WINDOWS\Config\svhost32.exeC:\WINDOWS\i386\svhost32.exeC:\WINDOWS\system32\svr=videodriver.exeC:\WINDOWS\system32\dlyy.dllvpc32.exe (這個檔案可能要用Windows的搜尋找一下) 鏈接文章 分享到其他網站
DUST 10 發表於 May 31, 2006 作者 檢舉 Share 發表於 May 31, 2006 每個都顯示「未發現有被任何執行實體鎖住」。每個都很順利刪掉了...不過:這樣算是正常嗎@@?這是重開機之後看的。xd工作列的執行程式只有音量、卡巴、網路、音效調節、工作管理員五個圖示。而桌面打開的程式只有卡巴。 鏈接文章 分享到其他網站
iamJas 10 發表於 May 31, 2006 檢舉 Share 發表於 May 31, 2006 最初由 DUST 發表每個都顯示「未發現有被任何執行實體鎖住」。每個都很順利刪掉了...不過:這樣算是正常嗎@@?這是重開機之後看的。xd工作列.............(論壇訊息:引文過長 恕刪) 我記得這些是正常的東西。http://www.hacker.org.tw/?c=articles_show&articleid=1021 鏈接文章 分享到其他網站
petercpg 10 發表於 May 31, 2006 檢舉 Share 發表於 May 31, 2006 沒有在掃到病毒的話就是正常了一般而言系統裡面同時會有很多個svchost.exe在跑 鏈接文章 分享到其他網站
Recommended Posts
請登入後來留意見
在登入之後,您才能留意見
立即登入