• 7

中木馬 如何清除?downloader.generic8.BRZC

jh01 wrote:
已經有釋出更新了.....(恕刪)

連開機都開不了要如何更新?
zen0531 wrote:
有昨天一直出現這個木馬...
早上按完整掃描,掃到一半要去上課
想說把筆電放到樓下去掃比較涼
就關機然後搬到樓下
之後就進不了系統了(恕刪)

我記得大約9/17日 晚上11點左右的更新,在9/18早上就發現誤判了!

因為有顯示白名單 (不可移除的重要/系統檔案),
不管怎麼掃, userenv.dll 就是刪不掉耶~~ 怎麼有人可以把它刪掉?

會不會是在9/17日 晚上11點以前的更新會把userenv.dll 刪掉?
約9/17日 晚上11點左右的更新把它列為白名單,
在9/18日約下午7點左右的更新,則可正常不誤判。
業代殺手,斷人財路!
hieicat wrote:
要想辦法把usere...(恕刪)


請摁各位大大
關於把userenv.dll裝回去有任何教學哪?
應有很多只會用windows的人跟我依樣
不知道沒了作業系統後如何把檔案放回去
請救救我們吧, 感謝
(前提是 沒有雙業作系統跟套裝小電腦不方便拆硬碟)
希望只是誤判!
不然可緊張死很多人了!
但已有很多人受害....
wlankai wrote:
希望只是誤判!
不然...(恕刪)
本人都有這種情況出現
不知如何是好....
dreadmight wrote:


請摁各位大大
關...(恕刪)
挖勒

我誤會小孩了
這幾天小孩
因為班上停課在家裡隔離
整天掛網

昨晚回家一開機更新病毒碼及掃毒後
AVG 發現 木馬
感染檔案是system32\userenv.dll
當場把小孩臭罵一頓
待會下班回家
可得向他說對不起


上個月已經GHOST
所以重灌很快
~~~以上所言 未經查證 千萬不可參考 否則後果自理~~~
解決方案...
1.用XP光碟開機...(改BIOS設定光碟開機)
2.選擇修復(R)
3.輸入系統管理員密碼,如果沒有直接ENTER
4.在命令字元中輸入 CD SYSTEM32,再按下ENTER
5.輸入 REN USERENV.DLL USERENV.OLD ,然後按下ENTER(這個動作基本上是做備份)
6.輸入MAP, 然後按下ENTER
7.記下WINDOWS XP CD光碟機代號,應該類似D:\DRVICE\CdRom0
8.輸入 expand d:\i386\userenv.dl_
(注意:L之後是底線字元,光碟機如果不是D自己改)

9.你會看到下列訊息:

USERENV.DLL

1 FILE(S) EXPANDED.(已經解壓縮一個檔案)

10.輸入exit 。讓電腦重新啟動

11.拿出光碟片

p.s:目前我處理的電腦如果為1個user的都ok,但是如果多個user的就不行。不知道還有沒有高手可以提供其他的解決方案。
我在處理被AVG誤判刪掉而一直重新開機的電腦時,
發現userenv.dll放在這兩個地方,都被AVG刪掉:
C:\WINDOWS\system32\userenv.dll
C:\WINDOWS\ServicePackFiles\i386\userenv.dll

ServicePackFiles\i386裡的userenv.dll 建檔日期2008/4/15,似乎不會影響到XP,
但這個日期應該是更新到SP3以後的檔案,
用XP光碟把userenv.dll複製回去時,可能還要注意XP版本,大多原版光碟只到XP SP2吧!?

不過,因為我是下載Win PE,用光碟開機進入XP視窗,直接把userenv.dll丟回去就好了!

業代殺手,斷人財路!
  • 7
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 7)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?