佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 2480|回复: 6

病毒 ztdll.dll,删除后重新开机又跑出来

[复制链接]
发表于 19-10-2006 01:20 AM | 显示全部楼层 |阅读模式
昨天小弟中了SVHOST32.EXE这个程式的病毒。
防毒软件DETECT到却清除不到。
在网上找了解决方法,用改REGISTRY的方式MANUAL清楚了。
现在电脑没有SVHOST32.EXE这个病毒,可是ZTDLL.DLL还是一直存在。

我DISABLE SYSTEM RESTORE,然后进SAFTY MODE把这个文件删除。
重新开机时ANTIVIRUS又会DETECT到它,可是没有办法删除。

根据网上的资料,SVHOST32.EXE当启动时,会把ZTDLL.DLL这个文件释放出来。
可是现在我电脑已经没有SCHOST32.EXE这个文件了,ZTDLL.DLL还是无法清除。

到底是什么问题呢?

在网上真的找不到解决方法,因为这个病毒也好很新。
有没有专家在这里可以给些意见?
回复

使用道具 举报


ADVERTISEMENT

发表于 19-10-2006 05:56 PM | 显示全部楼层
manual清除:
  1. http://www.sophos.com/security/analyses/trojlineagabe.html
复制代码

自己delete。
回复

使用道具 举报

 楼主| 发表于 20-10-2006 03:27 PM | 显示全部楼层
没有说明如何解决呢。。。
回复

使用道具 举报

发表于 20-10-2006 04:31 PM | 显示全部楼层
When run Troj/Lineag-ABE copies itself to <Windows>\Intel\rundll32.exe and creates the file <System>\ztdll.dll. The file <System>\ztdll.dll is also detected as Troj/Lineag-ABE.

Troj/Lineag-ABE sets the following registry entry to run itself on startup:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
zt
<Windows>\Intel\rundll32.exe

删除startup registry entry
回复

使用道具 举报

 楼主| 发表于 21-10-2006 01:21 AM | 显示全部楼层
是的。已经用KASPERSKY DETECT到然后删除该程序了。
ZTDLL成功被JAIL不再一直跑出来了。
电脑不再一直受干扰。

问题是,同样的VIRUS,好像也会GENERATE SYSTEMA。EXE,SYSTEMB。。。SYSTEMF。EXE这样的程序。

我想这个病毒还在电脑里面。这些文件,没问题可以删除?

还有我有个疑问,那个在INTEL FOLDER下面的RUNDLL32.EXE是可以删除的吗?
电脑里有哪个RUNDLL32.EXE的程序不可删除吗?
比如说command FOLDER里面那个。。
回复

使用道具 举报

发表于 22-10-2006 11:44 PM | 显示全部楼层
原帖由 青菜 于 21-10-2006 01:21 AM 发表
是的。已经用KASPERSKY DETECT到然后删除该程序了。
ZTDLL成功被JAIL不再一直跑出来了。
电脑不再一直受干扰。

问题是,同样的VIRUS,好像也会GENERATE SYSTEMA。EXE,SYSTEMB。。。SYSTEMF。EXE这样的程序。 ...

在INTEL FOLDER下面的RUNDLL32.EXE是可以删除的
回复

使用道具 举报

Follow Us
发表于 14-11-2022 03:09 PM | 显示全部楼层
本帖最后由 joblog 于 22-1-2023 11:10 PM 编辑

路过进来看看












當煤氣熱水爐不能供應足夠的熱水時,用戶可先查
煤氣熱水爐 安裝費用看冷水閥門有否打開。假如並未打開的話,用戶可用手檢查開關並將其打開,令熱水爐的運作回復正常。





回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 17-4-2024 05:32 AM , Processed in 0.065147 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表