[問題] 木馬病毒不能移除

看板AntiVirus (防毒)作者 (frequent flyer)時間15年前 (2009/09/18 09:54), 編輯推噓53(53032)
留言85則, 42人參與, 最新討論串1/1
1. 敘述問題: 我用的是AVG 防毒 今天早上不管是開啟網頁 還是msn 都會跟我說我偵測到木馬病毒 但又沒有辦法刪掉 2. 系統資料: 使用的作業系統 indows XP 使用的防毒軟體 AVG 3. 分析報告: 我真的不知道怎麼把分析報告弄上來 但畫面大致是這樣 Infection Object Trojan horse Downloader.Generic8.BRZC C:\WINDOWS\system32\userenv.dll Result 那行是寫說 "Object is white-listed(critical/system file that should not be removed) 光今天一早就偵測到12個這樣的了 請問大家我要怎麼處理 謝謝了!!! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.225.14.150

09/18 09:56, , 1F
我也是...
09/18 09:56, 1F

09/18 09:57, , 2F
我也是
09/18 09:57, 2F

09/18 10:04, , 3F
我也是...
09/18 10:04, 3F

09/18 10:07, , 4F
我這邊也是, 但我把檔案上傳到virustotal, 只有avg說有問
09/18 10:07, 4F

09/18 10:07, , 5F
問題, 我再查了一下userenv.dll 應該是正常的檔案才對
09/18 10:07, 5F

09/18 10:08, , 6F
我有點懷疑是avg誤判, 我也有用其他掃後門或病毒的測過
09/18 10:08, 6F

09/18 10:08, , 7F
都沒問題
09/18 10:08, 7F

09/18 10:10, , 8F
我也是...
09/18 10:10, 8F

09/18 10:12, , 9F
我也碰到一樣的問題...
09/18 10:12, 9F

09/18 10:12, , 10F
所以就不要管他嗎? 如果是誤判...
09/18 10:12, 10F

09/18 10:13, , 11F
我剛把userenv.dll改名成userenv1.dll再去下載userenv.dll
09/18 10:13, 11F

09/18 10:14, , 12F
一次到system32~之後就沒這個問題了~打算重開機把剛剛改名的
09/18 10:14, 12F

09/18 10:14, , 13F
userenv1.dll刪掉…
09/18 10:14, 13F

09/18 10:17, , 14F
會不會是最近的windows update過的dll引起avg的誤判??
09/18 10:17, 14F

09/18 10:21, , 15F
但看檔案日期也是2008/4/15, 也不新啊? 真orz
09/18 10:21, 15F

09/18 10:23, , 16F
誤報 不要鳥它
09/18 10:23, 16F

09/18 10:32, , 17F
我也是 嚇我一跳...
09/18 10:32, 17F

09/18 10:34, , 18F
剛剛試過用別台電腦的usernev抓到出現這問題的電腦裡
09/18 10:34, 18F

09/18 10:35, , 19F
但沒有被誤判為木馬
09/18 10:35, 19F

09/18 10:41, , 20F
我剛照eva大改檔名後,結果那個檔案又再生了…
09/18 10:41, 20F

09/18 10:46, , 21F
我把它設成例外之後他還是一直跳出來.....
09/18 10:46, 21F

09/18 10:48, , 22F
好像無解, 我剛還去網路抓了一個較舊版本的usernev, 結果
09/18 10:48, 22F

09/18 10:48, , 23F
那台電腦開機一到登入畫畫就重開, 後來只好換回那個檔案
09/18 10:48, 23F

09/18 10:48, , 24F
AVG去年也發生過誤判user32.dll為木馬的問題
09/18 10:48, 24F

09/18 10:49, , 25F
結果一堆人照指示砍掉檔案後系統再起不能
09/18 10:49, 25F

09/18 10:56, , 26F
原來大家都一樣...切記不能刪它!剛重灌完的痛...
09/18 10:56, 26F

09/18 10:57, , 27F
我也是........
09/18 10:57, 27F

09/18 11:02, , 28F
不小心刪掉有辦法救嗎....一堆重要檔案...
09/18 11:02, 28F

09/18 11:05, , 29F
我也是.... 早上起床就中鏢
09/18 11:05, 29F

09/18 11:08, , 30F
我也出現同樣的情形
09/18 11:08, 30F

09/18 11:14, , 31F
出現同情形+1...
09/18 11:14, 31F

09/18 11:15, , 32F
我也是...原來只是誤判啊
09/18 11:15, 32F

09/18 11:15, , 33F
有辦法讓他不要叫嗎= =
09/18 11:15, 33F

09/18 11:28, , 34F
me 2
09/18 11:28, 34F

09/18 11:38, , 35F
我也是 快被他煩死了...
09/18 11:38, 35F

09/18 11:43, , 36F
有沒有人丟個檔案上來看看啊..
09/18 11:43, 36F

09/18 11:44, , 37F
我現在瘋狂的在重開機...誰來救救我啊...囧
09/18 11:44, 37F

09/18 11:46, , 38F
把USERENV.DLL砍掉就會瘋狂重開機嗎?= =我好像把它砍掉.
09/18 11:46, 38F

09/18 11:46, , 39F
把他砍掉了...囧...
09/18 11:46, 39F

09/18 11:55, , 40F
x的 客戶亂砍 開不了機了...
09/18 11:55, 40F

09/18 11:56, , 41F
我也是,我去 google 找到一個 userenv.dll 的檔案
09/18 11:56, 41F

09/18 11:56, , 42F
同樣的情形 +1
09/18 11:56, 42F

09/18 11:56, , 43F
下載回來後,將原來的 userenv.dll 改個名字
09/18 11:56, 43F

09/18 11:57, , 44F
將新的檔案 copy 進去,之後重新開機就好了
09/18 11:57, 44F

09/18 12:01, , 45F
好險我比較白癡 不懂刪檔案的方法
09/18 12:01, 45F

09/18 12:01, , 46F
http://0rz.tw/tFnRt 這是我找的檔案(我剛縮址的)
09/18 12:01, 46F

09/18 12:05, , 47F

09/18 12:05, , 48F
njph93m4:好險我比較白癡 不懂刪檔案的方法...我笑炸了
09/18 12:05, 48F

09/18 12:06, , 49F
To J大:這是我系統裡被AVG判為木馬的userenv.dll
09/18 12:06, 49F

09/18 12:08, , 50F
我也是...
09/18 12:08, 50F

09/18 12:09, , 51F
哪個大大可以提供一下winlogon.exe的連接...T^T"
09/18 12:09, 51F

09/18 12:12, , 52F
原來今天那麼多人跟我一樣 一直跑這個檔案為木馬了
09/18 12:12, 52F

09/18 12:15, , 53F
+1...大家都是AVG喔
09/18 12:15, 53F

09/18 12:17, , 54F

09/18 12:17, , 55F
To J大:這是我系統裡被AVG判為木馬的winlogon.exe
09/18 12:17, 55F

09/18 12:17, , 56F
害我剛剛還原 早知道就先來這邊看了 一堆東西重灌
09/18 12:17, 56F

09/18 12:21, , 57F
我抓了學校的XP的UXX.DLL跟WINLOGON..希望回家可以用...T^
09/18 12:21, 57F

09/18 12:22, , 58F
這兩個檔案XP光碟應該也有…不過路徑我忘了 囧>
09/18 12:22, 58F

09/18 12:43, , 59F
我也是= =還想說到底是怎麼了= =...
09/18 12:43, 59F

09/18 12:54, , 60F
千萬不要長時去刪除或移除 不然電腦會瘋狂重開機
09/18 12:54, 60F

09/18 12:59, , 61F
+1 嚇我一跳 囧
09/18 12:59, 61F

09/18 13:03, , 62F
我前面那個檔案放到另一台電腦竟然也一再重開機
09/18 13:03, 62F

09/18 13:04, , 63F
真是抱歉....
09/18 13:04, 63F

09/18 13:27, , 64F

09/18 13:27, , 65F
手上的 Winlogon.exe 6a5fe820683147636f66d2a731b7169b
09/18 13:27, 65F

09/18 13:27, , 66F
可能要等新的病毒碼出來才會停止不斷跳出警示視窗的問題
09/18 13:27, 66F

09/18 13:27, , 67F
userenv.dll 34a8019ab79673348a12aa203cb31987
09/18 13:27, 67F

09/18 13:28, , 68F
版本 WinXP SP3 pro … 有疑慮的可以算看看 MD5 合不合
09/18 13:28, 68F

09/18 13:38, , 69F
09/18 13:38, 69F

09/18 13:47, , 70F
想想前面那篇小紅傘遜掉了一文....XD
09/18 13:47, 70F

09/18 13:50, , 71F
> Gunslinger:你上傳的兩個檔案和我系統內的檔案相同
09/18 13:50, 71F

09/18 14:03, , 72F
看來 AVG 也沒高明多少 XD (大誤)
09/18 14:03, 72F

09/18 14:06, , 73F
原來大家都這樣 +1
09/18 14:06, 73F

09/18 14:11, , 74F
我也是啊~~~~
09/18 14:11, 74F

09/18 14:25, , 75F
這篇其實可以改標題讓大家知道,AVG 與 userenv.dll
09/18 14:25, 75F

09/18 14:42, , 76F
有人試過把avg移除先裝其他防毒軟體嗎?
09/18 14:42, 76F

09/18 14:42, , 77F
因為手邊沒光碟沒辦法重灌 所以下一篇的方法行不通
09/18 14:42, 77F

09/18 16:00, , 78F
如果可以把你的硬碟拔出來外接 也可以直接複製覆蓋
09/18 16:00, 78F

09/18 16:00, , 79F
就不需要XP光碟了
09/18 16:00, 79F

09/18 16:10, , 80F
這沒辦法 時間上不允許 剛剛把AVG移除裝了KIS2010試用先擋著
09/18 16:10, 80F

09/18 17:27, , 81F
如果這篇有標題我就不用PO文了XD
09/18 17:27, 81F

09/18 17:43, , 82F
發文不符格式,24小時內仍未修改將刪文處理
09/18 17:43, 82F

09/18 21:58, , 83F
如果板主砍了這篇~~許多寶貴的討論串也不見了@@?
09/18 21:58, 83F

09/19 00:14, , 84F
我下一篇改那樣不知道行不行…
09/19 00:14, 84F

09/19 00:16, , 85F
To KarasuTW:我也算了 無誤 感謝 :)
09/19 00:16, 85F
文章代碼(AID): #1AikXmMz (AntiVirus)
文章代碼(AID): #1AikXmMz (AntiVirus)