Re: [求救] pwsteal.trojan 感染了NSVC.DLL 急ꄠ…
※ 引述《Jyng (靖兒)》之銘言:
: 5.開啟以下登錄檔:
: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
: 右邊選單刪除Sys_Run = "%Windows%\ghost.exe"或是Sys_Run ="%Windows%ghost.exe"
: 以上~有問題再提出
回 :→ kada:第五點中 我到RUN後沒有Sys_Run...的可刪耶....
我也是中此毒
諾頓吵得我不得安寧呀 XD
用原po解法後因跟你一樣在這路徑找不到sys_run
情況同於你....
我剛自行亂解的解法po給你參考吧 -- 諾頓已經不吵我了= =
(好像有點不太正統 囧rz)
首先 ctrl + alt + del 開啟工作管理員
選處理程序 找出一個為 ghost.exe 檔將其結束處理程序
之後到c:\windows裡 將 nsvc.dll 檔刪除
接下來重點是...我登錄檔是在這裡找到的
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
名為sys_run = "C:\windows\ghost.exe" <--我的長這樣= =...
就將他刪除吧
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 210.243.48.243
※ 編輯: holydon 來自: 210.243.48.243 (04/20 07:57)
推
210.59.89.55 04/20, , 1F
210.59.89.55 04/20, 1F
→
210.243.48.243 04/20, , 2F
210.243.48.243 04/20, 2F
推
219.81.193.142 04/20, , 3F
219.81.193.142 04/20, 3F
推
219.81.195.158 04/20, , 4F
219.81.195.158 04/20, 4F
推
140.114.217.179 04/20, , 5F
140.114.217.179 04/20, 5F
推
218.168.179.153 04/20, , 6F
218.168.179.153 04/20, 6F
→
218.168.179.153 04/20, , 7F
218.168.179.153 04/20, 7F
推
219.81.197.31 04/20, , 8F
219.81.197.31 04/20, 8F
推
59.112.212.194 04/20, , 9F
59.112.212.194 04/20, 9F
推
218.166.84.158 04/21, , 10F
218.166.84.158 04/21, 10F
推
61.231.138.138 04/24, , 11F
61.231.138.138 04/24, 11F
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 2 之 2 篇):
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章