jane 發問時間: 電腦與網際網路軟體 · 1 0 年前

請問這個病毒要怎麼刪除???

請問這個病毒要怎麼刪除???

病毒名稱:TSPY LINEAGE.AFF

電腦說不能刪除,但又不能隔離(說是檔案名稱太長或路徑)

誰可以幫幫我~謝謝?感激啊~

已更新項目:

我為了想要趕處理用了powerrmv 這個軟體,我刪除了C:\WINDOWS\system32\kerne0223.dll這個檔

現在word 和Excel按右鍵不,會出現功能鍵,只會出現

一點影子,我該怎麼辦?

2 個已更新項目:

C:\WINDOWS\system32\Kerne0223.exe

running process. (Kerne0223.exe)

C:\Program Files\Trend Micro\PC-cillin 2004\TSC.EXE

running process. (TSC.EXE)

O4 - HKCU\..\Run: [Kerne0223] C:\WINDOWS\system32\Kerne0223.exe

Hit rate: 0,00 % (result)

這三個是出現問號的~可以幫我看看嗎~謝謝

3 個已更新項目:

請問一下是文字檔嗎?它有字限制~我貼不上來~還是指分析後的畫面~我也貼不上來~請問有別的方法嗎~謝謝

2 個解答

評分
  • 11
    Lv 6
    1 0 年前
    最佳解答

    可以使用hijack this來掃描與對付之,簡易使用說明,可

    參考一下:

    http://ms91.nttu.edu.tw/~u9103010/ht.doc

    若對log的判讀有問題的話,可將紀錄檔

    -log貼上來,我再幫您處理唷!

    ---------

    hijack this是免費、免安裝的軟體,下載

    點: http://www.merijn.org/files/hijackthis.zip

    2006-04-12 21:35:56 補充:

    請快使用hijack this來掃描吧,十之八九可以成功解決喔!

    2006-04-12 22:15:11 補充:

    請貼上完整的log-紀錄檔,如此會較好判讀喔!

    2006-04-12 22:21:06 補充:

    我的信箱是u11738,臺灣雅虎,請寄給我囉!我再幫您判讀與提出解決方案。

    2006-04-12 22:22:25 補充:

    寄給我,文字檔就可以囉!或是將紀錄檔裡面的文字,完整複製、貼上郵件裡面,再寄給我也可以唷!

    2006-04-12 22:37:49 補充:

    解決方案:1.請關閉系統還原2.重新開機,進入安全模式3.再執行一次hijack this,這一次點選Do a system scan only,並將下列者勾選起來,Fix Checked掉:O4 - HKCU\..\Run: [Kerne0223] C:\WINDOWS\system32\Kerne0223.exe4.手動刪除下列檔案:C:\WINDOWS\system32\Kerne0223.exe以及趨勢所掃描出來的中毒檔案

    2006-04-12 22:38:07 補充:

    5.使用防毒軟體進行一次完整的全機掃描, 以確認還無有木馬病毒。6.重新開機,進入正常模式,再執行 一次步驟五,若無異狀,代表解毒 成功,可再開啟系統還原。

  • 1 0 年前

    是建議你用線上的掃毒來排看看,掃毒效果很強,下列有很多供你參考:1Kaspersky

    圖片參考:http://home.pchome.com.tw/web/onlinscan1/logoewido...

          (圖片教學)(可解毒、掃木馬)參考資料http://online.mytw.net/

還有問題?馬上發問,尋求解答。