推 mayfelicity:以上都是在安全模式做的嗎?? 210.59.89.55 04/20
→ holydon:呃...我正常模式直接做的 @@.. 210.243.48.243 04/20
推 mayfelicity:我找不到你說的sys_run="c:\windows\ghost.. 219.81.193.142 04/20
推 mayfelicity:我倒是在USER裡找到ghost.exe要刪嗎 219.81.195.158 04/20
推 iittn:我也是在MACHINE找到ghost.exe的...140.114.217.179 04/20
推 kada:謝謝大大~~~我解好毒了....<(_ _)>218.168.179.153 04/20
→ kada:我把大大和Jyng大大的方法綜合就成功了...218.168.179.153 04/20
推 mayfelicity:我找到了~是不是重開機後就沒事啦! 219.81.197.31 04/20
推 hebe30:ya...我也是ㄟ!!!解好了^^感謝你們阿!! 59.112.212.194 04/20
> -------------------------------------------------------------------------- <
作者: Jyng (靖兒) 站內: AntiVirus
標題: Re: [求救] pwsteal.trojan 感染了NSVC.DLL 急ꄠ…
時間: Tue Apr 19 22:21:31 2005
※ 引述《akkc (綠豆沙冰)》之銘言:
: 請各位版上的高手救救我
: 我中了pwsteal.trojan這之病毒
: 中毒的檔案是C:\windows\nsvc.dll
: 請問要如何把這支病毒刪掉
: 我已經用安全模式掃過了 還是不行@@
: 請各位救救我 我爬文過中pwsteal.trojan這支病毒的很多
: 但是感染的檔案都不是nsvc.dll
: 請幫幫我 我明天就要交報告了
: 沒有時間重慣阿 拜託拜託 請幫忙一下
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=
TROJ%5FLINEAGE%2EDL&VSect=Sn
趨勢的病毒說明.
病毒名稱是TROJ_LINEAGE.DL或是TROJ_LINEAGE.BL
解法相同:
1.掃毒程式更新到最新病毒碼,關閉所有系統還原(適用XP:控制台-系統-系統還原-
關閉所有系統還原)
2.重新開機進入安全模式(在開機時按F8),
我的電腦-工具-資料夾選項-檢視-打勾顯示隱藏資料夾和系統資料夾.
3.執行完整掃描,刪除中毒檔案,nsvc.dll不能刪不用理它.
4.「開始」→「執行」,輸入 REGEDIT
5.開啟以下登錄檔:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
右邊選單刪除Sys_Run = "%Windows%\ghost.exe"或是Sys_Run ="%Windows%ghost.exe"
以上~有問題再提出