PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
polar168
Elite Member
 
polar168的大頭照
 

加入日期: Mar 2004
文章: 4,080
引用:
作者kingleo
◎◎◎◎ 手動清除 PDLL.DLL木馬程式的方法

基本上PDLL.DLL入侵您的電腦有個途徑SPY
1.svchost.exe ----> 位於c:\windows下
2.rundll32.exe----->位於c:\windows下
3.explorer.exe----->位於c:\windows\system32下
4.pdll.dll--------->位於c:\windows\system32下


1. svchost.exe => 位於 C:\Windows 下, 修改日期為昨天下午
2. rundll32.exe => 位於 C:\ 下 跟 C:\Windows 下各一個
3. explorer.exe => 位於 C:\Windows 下
4. pdll.d.. => 位於 C:\Windows\system 下


我比較好奇的是拿到別台電腦用卡巴掃卻掃不掉
     
      
__________________
賣SMART智富雜誌第225~256期, 共32本, 不分售, 賣500元含郵局運送

舊舊的打字機(攜帶型)有人要嗎?
https://i.imgur.com/QEUBJSB.jpg
https://i.imgur.com/yQAYNL2l.png
https://i.imgur.com/zpfrBlwh.png
https://pcdvd.com.tw/showpost.php?p=1086562230&postcount=68

https://www.youtube.com/shorts/XStZk94w75k


一根毛毛出眉來
毛毛掉了, 等它再長出來
舊 2007-06-29, 11:54 AM #11
回應時引用此文章
polar168現在在線上  
ccl5988
*停權中*
 

加入日期: Jan 2003
文章: 352
通常遇到這個
我就是重灌
這病毒我幫別人搞過
很難搞
而且通常上google找到的
也不一定解得了
不是說它有多厲害
而是它不一定就在網友所說的地方
有可能在temp
也可能在C:\WINDOWS\Installer
防不勝防,砍不勝砍
浪費時間與精力
所以現在都是請ghost大神出面
光碟放進去,一切搞定
 
舊 2007-06-29, 12:18 PM #12
回應時引用此文章
ccl5988離線中  
ccl5988
*停權中*
 

加入日期: Jan 2003
文章: 352
看C:\WINDOWS\Installer裡面有沒有一個叫做services.exe的程式
剛灌好xp
如果要開ie
又如果網站要求你安裝adobe flash player 9 activex
千萬別裝,除非你很信任此網站無毒
否則
.......
pdll.dll又出現了
舊 2007-06-29, 12:40 PM #13
回應時引用此文章
ccl5988離線中  
ccl5988
*停權中*
 

加入日期: Jan 2003
文章: 352
一年前的文章
........
當了丁丁
舊 2007-06-29, 12:48 PM #14
回應時引用此文章
ccl5988離線中  
JustYuYu
Power Member
 

加入日期: Aug 2005
文章: 654
引用:
作者ccl5988
一年前的文章
........
當了丁丁


病毒依舊流竄,舊文沒有正確的解毒法

所以一點也不丁丁...

真正丁丁的是該死的病毒創作者...
舊 2007-06-29, 01:10 PM #15
回應時引用此文章
JustYuYu離線中  
polar168
Elite Member
 
polar168的大頭照
 

加入日期: Mar 2004
文章: 4,080
引用:
作者JustYuYu
病毒依舊流竄,舊文沒有正確的解毒法

所以一點也不丁丁...

真正丁丁的是該死的病毒創作者...


沒錯

原先我以為用卡巴來掃可以掃的掉, 結果掃完Net300開啟依舊死當 , 現在用IP分享器連線中 (掃毒....再說吧 )
__________________
賣SMART智富雜誌第225~256期, 共32本, 不分售, 賣500元含郵局運送

舊舊的打字機(攜帶型)有人要嗎?
https://i.imgur.com/QEUBJSB.jpg
https://i.imgur.com/yQAYNL2l.png
https://i.imgur.com/zpfrBlwh.png
https://pcdvd.com.tw/showpost.php?p=1086562230&postcount=68

https://www.youtube.com/shorts/XStZk94w75k


一根毛毛出眉來
毛毛掉了, 等它再長出來
舊 2007-06-29, 02:25 PM #16
回應時引用此文章
polar168現在在線上  
marcob
Major Member
 
marcob的大頭照
 

加入日期: Jul 2005
文章: 245
卡巴有些木馬也會掃不掉...
按刪除跑出無法刪除...
不過去安全模式倒是又可以刪了...
__________________
男人的腎臟是女人的寶藏
舊 2007-06-29, 10:18 PM #17
回應時引用此文章
marcob離線中  
kidd232
Major Member
 

加入日期: Dec 2003
文章: 267
砍掉有可能不能上網
所以要先預備winsock來修復
砍掉之後再使用winsock即可
舊 2007-06-30, 02:11 AM #18
回應時引用此文章
kidd232離線中  
I am Kent.
Golden Member
 
I am Kent.的大頭照
 

加入日期: Apr 2001
您的住址: Tainan
文章: 3,794
引用:
作者kingleo
winsockfix Command

只需要下如下Command:

Netsh winsock reset

就可以將Windows的Winsock回到Default,不需要抓檔修復.

喔喔...這招好....有遇到了再來試試.....
__________________
發呆中...
舊 2007-06-30, 09:22 AM #20
回應時引用此文章
I am Kent.離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是11:15 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。