快d入黎幫下我啦~部電腦掃瞄到有病毒,點做好呀!!!!!!!!!

2007-01-07 7:58 pm
我部電腦掃瞄到有病毒 ,跟住出現以下既野.....

「中毒的檔案: C:\\WINDOWS\\debug\\userMode\\3083.dll
病毒名稱: TSPY_LINEAGE.DZR
中毒處理行動: 無法隔離檔案。如果您不需要此檔案,請手動刪除。
注意: 請按「下一頁」以檢視掃瞄結果。如果重複出現相同病毒掃瞄通知,建議您立即執行下列步驟:執行「手動掃瞄」、掃瞄並移除間諜程式、執行並完成系統弱點修正。」


跟住我嘗試delete個file,但delete唔到,電腦話「請確定磁碟仍有可用空間且不是寫入保護,以及該檔案目前不在使用中 」,咁我又嘗試隔離檔案,但又隔離唔到!

我應該點做好呀??? !!!!!幫下我啦!!!

回答 (1)

2007-01-07 8:09 pm
✔ 最佳答案
請跟以下去清除virus

1.關閉系統還原功能,進安全模式,執行SREng,點Boot Items,在Registry分頁刪除下列兩項:
<{5CEA2D14-E3C1-4EA7-BCFD-C79FC6EF28A7}> [N/A]
<{894C0068-46AC-4F59-A140-EDE0DABA776C}> [N/A]

2.開DOS視窗(命令提示字元),執行下列指令:
regsvr32 /u 3083.dll
regsvr32 /u off1win.dll
regsvr32 /u rarext.dll
假如出現錯誤,可以不必理會

3.下載Process Explorer回來執行,在Find選單下執行Find Handle or DLL選項,在Substring欄裡分別輸入3083.dll、off1win.dll及rarext.dll進行搜尋,若下方有資料出現,請抄下Process名稱
http://download.sysinternals.com/Files/ProcessExplorer.zip

4.執行Icesword,倘若在第3步驟沒有搜尋到任何資料,可以直接到File畫面下刪除下列三支檔案:
D:\WINDOWS\debug\userMode\3083.dll
D:\WINDOWS\off1win.dll
C:\Program Files\rarext.dll

假如在第3步驟有出現資料,那麼請利用Process功能,逐一選取方才抄下的Process,按滑鼠右鍵選Module Information,然後找出上述三支dll檔案點Unload(Force)進行卸載,記住務必把所有被dll注入的Process都卸載完成,否則會無法成功刪除病毒檔案。卸載完成後即可刪除上述檔案

5.刪除完畢,請重新開機回正常模式,再仔細檢查一次,只要上述三支問題檔案沒再重生,就算解除狀況,可以重新啟動系統還原功能



你之前一定係去個某一個網站以中毒的


收錄日期: 2021-05-02 13:37:07
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20070107000051KK01439

檢視 Wayback Machine 備份