病毒名稱 Trojan Horse
位置 C:\\WINDOWS\\system32\\
●症狀:
PWSteal.Trojan 是一種試圖竊取登錄者姓名及密碼的特洛依木馬程式,這些被竊的密碼通常會被傳送至一個匿名的電子郵件信箱中。而這個特洛依木馬程式仍然是最常被舉報會偷密碼的特洛依木馬程式的其中一個。
●別名:DUNS.PWS、 DUNSPWS.Y、BKDR_DUNS.PWS、Trojan horse
●解決方法:
以下僅適用於 XP 系統,而在執行以下所有動作時,也請在先至「我的電腦」→「控制台」→「系統」→「系統還原」,執行「關閉所有系統還原」,並且重新開機進入安全模式。
使用掃毒程式,查詢出目前所有已感染 PWSteal.Trojan 之檔案,並且使用刪除的方式,將檔案移除。
使用「Ctrl + Alt + Delete」,將 rundll32.exe 停止執行。
依序檢查以下檔案,若是有存在,請將其刪除。
C:Program Filesrundll32.exe(60K左右)
C:windowssystem32ct1dll.dll
C:Program Filesiexpoloer.exe
C:windowsiexpoloer.exe
C:windowssystem32exploret.exe
C:windowssystem32systemlt.dll
請在「開始」→「執行」,打入 regedit.exe,先備份原始機碼。
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun 若是有 rundll32.exe 後面沒有任何參數的,請刪除之。
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunServer
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunMolecule
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunMolecule
請刪除。
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunLoadXXXX(我就是殺這個,不過我忘記全名了)請刪除。
請以 exploret.exe 為關鍵字,將所有相關機碼都刪除掉。重新開機後,原則上就解毒成功了!
由於病毒檔案不一定相同,以上的是以 rundll32.exe 的,如果是其他檔案,把以上步驟有 rundll32.exe的改為那個"其他檔案"便可.
參考資料 趨勢
http://www.trendmicro.com/tw/home/personal.htm
==================================================================
可以的話是否能請您去把那個檔案名稱(正確的檔案名稱,您給的是種類)
Trojan Horse即是俗稱的特洛伊木馬程式,簡單來說
就是專門盜取您的帳號密碼(與金錢流動/線上遊戲相關)或者是讓您的
電腦受到損害(就是資料外流當作人頭帳戶之類的)
-------------------------------------------------------------------------------
解決方式:
1.先看看是否是DLL系統檔案,如果是,建議您準備3.5吋磁片,爾後,將檔案
傳到磁片當中,並重新開機中連續按下F8,進入WIN安全模式,找到這個檔案,
按下SHIFT+DEL完全刪除,再次重新開機,沒有以影響電腦運作 ,就把那張磁片給丟啦
2.若是執行檔案,就要試著找有沒有與其相關的INI啟動檔,這個可以在ALT+CTRL+DEL開啟WINXP系統管理員裡面處理程序中可以略虧一二,
找到相關或者沒有找到相關,都請重新開機並連續按下F8以便進入安全模式;
開始->搜尋->檔案名稱(有相關就2個都打)->記下檔案路徑->我的電腦->打上路徑
,在路徑中的檔案夾找到那些檔案,直接按下SHIFT+DEL完全刪除
希望可以解決您的電腦問題!!!