zen0531 wrote:有昨天一直出現這個木馬...早上按完整掃描,掃到一半要去上課想說把筆電放到樓下去掃比較涼就關機然後搬到樓下之後就進不了系統了(恕刪) 我記得大約9/17日 晚上11點左右的更新,在9/18早上就發現誤判了!因為有顯示白名單 (不可移除的重要/系統檔案),不管怎麼掃, userenv.dll 就是刪不掉耶~~ 怎麼有人可以把它刪掉?會不會是在9/17日 晚上11點以前的更新會把userenv.dll 刪掉?約9/17日 晚上11點左右的更新把它列為白名單,在9/18日約下午7點左右的更新,則可正常不誤判。
hieicat wrote:要想辦法把usere...(恕刪) 請摁各位大大關於把userenv.dll裝回去有任何教學哪?應有很多只會用windows的人跟我依樣不知道沒了作業系統後如何把檔案放回去請救救我們吧, 感謝(前提是 沒有雙業作系統跟套裝小電腦不方便拆硬碟)
挖勒我誤會小孩了這幾天小孩因為班上停課在家裡隔離整天掛網昨晚回家一開機更新病毒碼及掃毒後AVG 發現 木馬感染檔案是system32\userenv.dll當場把小孩臭罵一頓待會下班回家可得向他說對不起上個月已經GHOST所以重灌很快
解決方案...1.用XP光碟開機...(改BIOS設定光碟開機)2.選擇修復(R)3.輸入系統管理員密碼,如果沒有直接ENTER4.在命令字元中輸入 CD SYSTEM32,再按下ENTER5.輸入 REN USERENV.DLL USERENV.OLD ,然後按下ENTER(這個動作基本上是做備份)6.輸入MAP, 然後按下ENTER7.記下WINDOWS XP CD光碟機代號,應該類似D:\DRVICE\CdRom08.輸入 expand d:\i386\userenv.dl_(注意:L之後是底線字元,光碟機如果不是D自己改)9.你會看到下列訊息:USERENV.DLL1 FILE(S) EXPANDED.(已經解壓縮一個檔案)10.輸入exit 。讓電腦重新啟動11.拿出光碟片p.s:目前我處理的電腦如果為1個user的都ok,但是如果多個user的就不行。不知道還有沒有高手可以提供其他的解決方案。
我在處理被AVG誤判刪掉而一直重新開機的電腦時,發現userenv.dll放在這兩個地方,都被AVG刪掉:C:\WINDOWS\system32\userenv.dllC:\WINDOWS\ServicePackFiles\i386\userenv.dllServicePackFiles\i386裡的userenv.dll 建檔日期2008/4/15,似乎不會影響到XP,但這個日期應該是更新到SP3以後的檔案,用XP光碟把userenv.dll複製回去時,可能還要注意XP版本,大多原版光碟只到XP SP2吧!?不過,因為我是下載Win PE,用光碟開機進入XP視窗,直接把userenv.dll丟回去就好了!