看板NetSecurity
标 题Re: 关於PWSTEAL htdll.dll的问题
发信站OpenFind 网路论坛 (Fri Nov 26 19:50:37 2004)
转信站ptt!ctu-reader!ctu-peer!Spring!news.nctu!newsgate.cuhk.edu.hk!netnews!
※ 引述《[email protected] (期待)》之铭言:
> 【 在 [email protected] (又是一个人~~!!) 的大作中提到: 】
> : 请问各位~!!!
> : 这各病毒要怎麽解@@?
> : 诺顿扫到了
> : 可是不能隔离也不能删除
> : 请求@_@帮忙@_@
> 到安全模式下删看看...
> ..dll不能删大部份是因为有人正使用..
1.如果你想知道电脑内有无htdll.dll木马病毒:
-请到C:\WINDOWS\system32\查看,如果找出htdll.dll档案的话.表示中了木马病毒.
试着扫描该档案,如果防毒软体侦测不到病毒.表示病毒码不是最新的,
否则一定会侦测到病毒!
- 按Ctrl+alt+delete,选择处理程序,如果有发现二个explorer.exe处理程序,表示有木马病毒.(事实上正常的explorer.exe是作业系统必须的处理程序,另一个explorer.exe才是木马的本尊.)
该病毒会窃取电脑一切机密资料,大量占用系统资源,扫毒软体每次开机会永远出现侦测到病毒,无法直接删除,
也无法修复/隔离,即使删除後重开机,htdll.dll又会再次出现.
2.完全移除方法:
先按Ctrl+alt+delete,关掉Norton扫毒应用程式(如果有使用的话)接着再关掉二个explorer.exe处理程序.
此时开始工具列会消失.
3.确定explorer.exe关闭後htdll.dll应该会自己消失,但还是请确定该档案是否还在以下位置:
C:\WINDOWS\system32\htdll.dll
如果还在,请立刻删除它.
4.按下ctrl+alt+del,点选"档案(F)"-新工作 输入explorer以开启开始工具列.
5.最重要的,请到C:\Program Files\里面查看,
该资料夹内会多出一个explorer.exe档案(记事本的图示,96.5kb),
这就是电脑启动後不断的让htdll.dll重生的罪魁祸首,删除它. 接着清理资源回收桶
6.重开机,确认是否没有再出现htdll.dll以及二个explorer.exe处理程序,一切无误的话,完成!
--
好康讯息!
Openfind 提供免费拨接电话:40508888
帐号:openfind 密码:openfind
--
http://bbs.openfind.com.tw
※来源:218.168.*