趨勢掃出possible_infostl檔名e4bb.dll
我中的毒在奇摩知識都找不到解鑰
趨勢掃出的病毒位置是在windows/debug/usermode/e4bb.dll
但是我去找這個資料夾 連隱藏檔案都看得到 但是就是沒有這個檔案 我搜尋知識 但是都只得到一個不相干的PDLL.dll如何刪除的文章
我也照著那些文章的方法去做 但是還是掃不掉這個毒
狠苦惱啊
各位大大有解決方法嗎......苦惱啊苦惱
4 個解答
- 自在Lv 71 0 年前
版大:
趨勢防毒軟體公司針對這一型病毒只有一個名稱possible_infostl,而其他防毒公司都有不同名稱總共約有十種。
趨勢防毒軟體公司與賽門鐵克防毒公司也一樣只有一種這型名稱,就是PWSteal.Trojan。
賽門鐵克防毒公司發展出針對這型病毒的解除方式必須連結以下網址進入下載元件、掃描來驅除病毒。
How to remove the PWSteal Trojan[如何祛除PWSteal.Trojan病毒]
既然病毒能修改機碼,也就能讓您找不到或是看不到被惡意植入的機碼,所以要下載UnHookExec.inf重新開啟登錄編輯器。
左下角的開始>執行>輸入>regedit>Enter>開啟登錄編輯器後輸入以下機碼:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
併於右側視窗中刪除您的防毒軟體所掃到的檔案資料夾名稱。windows/debug/usermode/e4bb.dll
退出登錄編輯器。
關於不同的作業版本所產生的位置名稱均不相同,所以才會有防毒軟體的因應產生,版大應該去電詢問趨勢possible_infostl這種病毒應該如何解決才是。POSSIBLE_INFOSTL[以下是趨勢防毒公司的解決方式]遞交樣品
樣品文件為提議必須是在郵編格式, 應該密碼被保護。遞交壓縮文件, 文件壓縮軟體譬如 Winzip 必須被使用。Winzip 的試驗版本 是可利用的在 www.winzip.com。
壓縮文件, 請跟隨步如下:
用滑鼠右鍵單擊在文件並且精選增加來郵編。
輸入一個文件名為壓縮文件。
在選擇菜單, 選擇Encrpyt 。輸入箱子, 輸入 病毒。這起密碼作用對於壓縮文件。
送樣品通過以下渠道:
為 趨向微優質顧客, 請遞交病毒支持事例由點擊這裡:
https://premium.trendmicro.com/premiumsupport/
en/US/PSP/logon/logon.asp
為 趨向微非優質顧客, 請與您的本地支持代表網路聯繫這裡:
http://www.trendmicro.com/en/about/contact/overvie...
為 非趨向微顧客, 請遞交病毒支持事例由點擊這裡:
http://subwiz.trendmicro.com/SubWiz/Default.asp
參考資料: 卡巴斯基實驗室+賽門鐵克實驗室+趨勢 - 1 0 年前
開始==>執行,打入cmd開啟DOS視窗
輸入==>cd c:\windows/debug/usermode
再輸入==>attrib e4bb.dll
看看有沒有這個檔案
如果有,先看看它前面有帶什麼英文字母,如S,H,A之類的
接著再輸入==>attrib e4bb.dll -s -h -a<==看他帶什麼屬性
然後再到c:\windows/debug/usermode去找那個檔案
應該就會出現了
再直接按shift del,把它砍了
如果被鎖住無法砍
請去下載unlocker這個軟體
安裝好後,對著那個檔案按右鍵,選unlocker==>全部解鎖
再直接按shift del,把它砍了
這樣就可以了
參考資料: 自己 - 1 0 年前
你先確定該檔案還在?
趨勢在發現檔案後沒有做其他動作?
PS:用WinRAR可以看到更多檔案...
2007-03-29 22:16:52 補充:
我先用回答好了,不然意見無法補充...
WinRAR也看不到的話,我懷疑該檔已經不存在
possible_infostl→此非病毒名稱,為趨勢防軟的啟發引擎所報的病毒
請勿嘗試任何解法,以免造成電腦出問題
你先用線上掃毒好了....
http://www.bitdefender.com/scan8/ie.html
http://support.f-secure.com/ols/start.html
掃到後可順便按刪除...