【分享】昨天電腦中毒~今天查網路解決了~分享解法..


Recommended Posts

昨晚沒上線~因為電腦中毒了~

掃毒程式居然無法修復~無法隔離~無法刪除!

是中了名叫PWSteal.Lineage的毒..

一開機就會一直有防毒軟體的警告一直跳出來~可是都關不掉~

他的位置在C:\WINDOWS\system32\htdll.dll

我看最近好像很多人中這東西耶~討論區滿滿一排都是昨天今天問的~

下面方法轉自病毒防治所http://www.taconet.com.tw/novirus 某網友的回覆..

我試了之後真的刪掉啦xd~太棒了~提供給大家..

http://bbs.tyai.tyc.edu.tw/showart.php?bname=security&fname=M.1101470704.A

這個網站有教怎樣解決htdll.dll問題

1.如果你想知道電腦內有無htdll.dll木馬病毒:

-請到C:\WINDOWS\system32\查看,如果找出htdll.dll檔案的話.表示中了木馬病毒.

試著掃描該檔案,如果防毒軟體偵測不到病毒.表示病毒碼不是最新的,

否則一定會偵測到病毒!

- 按Ctrl+alt+delete,選擇處理程序,如果有發現二個explorer.exe處理程序,表示有木馬病毒.(事實上正常的explorer.exe是作業系統必須的處理程序,另一個explorer.exe才是木馬的本尊.)

該病毒會竊取電腦一切機密資料,大量佔用系統資源,掃毒軟體每次開機會永遠出現偵測到病毒,無法直接刪除,

也無法修復/隔離,即使刪除後重開機,htdll.dll又會再次出現.

2.完全移除方法:

先按Ctrl+alt+delete,關掉Norton掃毒應用程式(如果有使用的話)接著再關掉二個explorer.exe處理程序.

此時開始工具列會消失.

3.確定explorer.exe關閉後htdll.dll應該會自己消失,但還是請確定該檔案是否還在以下位置: C:\WINDOWS\system32\htdll.dll 如果還在,請立刻刪除它.

4.按下ctrl+alt+del,點選"檔案(F)"-新工作 輸入explorer以開啟開始工具列.

5.最重要的,請到C:\Program Files\裡面查看,

該資料夾內會多出一個explorer.exe檔案(記事本的圖示,96.5kb),

這就是電腦啟動後不斷的讓htdll.dll重生的罪魁禍首,刪除它. 接著清理資源回收桶

6.重開機,確認是否沒有再出現htdll.dll以及二個explorer.exe處理程序,一切無誤的話,完成!

鏈接文章
分享到其他網站

現在都有線上掃毒啊~

以下ptt防毒版找來的

線上掃毒(Panda) (中文):

http://www.pandasoftware.com.tw/freescan/activescan.htm

線上掃毒/安全測試(諾頓):

(英文)http://www.norton.com/cgi-bin/securitycheck.cgi

(中文)http://security.symantec.com/default.asp?productid=symhome&langid=tw&venid=sym

線上掃毒(趨勢)(可勾選解毒功能) (中文):

http://housecall.trendmicro.com/housecall/start_corp.asp

McAfee Security (英文):

http://www.mcafee.com/myapps/mfs/default.asp

Kaspersky (英文,一次掃一個檔案):

http://www.kaspersky.com/scanforvirus

F-Secure (英文,可勾選解毒功能):

http://support.f-secure.com/enu/home/ols.shtml

CA eTrust (英文,有解毒功能):

http://www3.ca.com/securityadvisor/virusinfo/scan.aspx

BitDefender (可勾選解毒功能):

http://www.bitdefender.com/scan/Msie/index.php

Rav antivirus(可勾選auto clean 功能):

http://www.ravantivirus.com/scan/

鏈接文章
分享到其他網站

請登入後來留意見

在登入之後,您才能留意見



立即登入