Shunze 學園 (http://www.shunze.info/forum/index.php)
|- 病毒追追追 (http://www.shunze.info/forum/board.php?boardid=6)
|-- 《分享》殺不掉的xmldll.dll (http://www.shunze.info/forum/threadid.php?boardid=6&threadid=1253)


作者: shunze 發表時間: 2006-02-27, 22:23:

《分享》殺不掉的xmldll.dll

順子三樓鄰居的小朋友電腦又中毒了。
用Norton就是有個毛病,常常掃到毒了,卻又殺不掉...
(真不知道Norton這樣的殺毒機制有什麼用?)

鄰居這次中的是一隻奇怪的病毒。
它會在系統目錄下 c:\winnt\system32\,產生一個有毒的動態連結檔 xmldll.dll
由於系統啟動會自動連結它,導致無法刪除。
而且即使在『安全模式』下刪除它,重新開機後,連結檔同樣會再次生成,煩不勝煩!

其實這隻病毒的本體是 sgegl.exe 這支程式,它隱藏在 c:\winnt\ 目錄下。
要解決 xmldll.dll 首先要殺掉 sgegl.exe。



解毒方法如下:
1.首先呼叫『工作管理員』,強迫結束掉 sgegl.exe 這支程式。
2.搜索一下系統碟(C:\),把所有的 sgegl.exe 刪掉。
3.搜索一下系統碟(C:\),把所有的 xmldll.dll 刪掉。
 (殺掉 sgegl.exe 後,xmldll.dll 應該會自動消失,搜尋一下以測安全)
4.打開註冊碼編輯工具 regedit.exe,搜尋關鍵字 sgegl.exe,把找到的機碼全部刪掉。
 (sgegl.exe 就是透過註冊機碼在每次系統啟動時自動載入的,所以一定要刪。)
5.重開機,以防毒軟體再次掃瞄,確保安全。

Powered by: Burning Board 1.1.1 2001 by WoltLab
Taiwan Translation by Achi