PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   請大家看看我家的電腦被植入什麼木馬或病毒? (https://www.pcdvd.com.tw/showthread.php?t=384650)

Solomon 2004-09-16 02:12 PM

現在上網的時候已經不會再自動傳送任何資料了
今天中午更新Norton AntiVirus 2004病毒碼後再次執行全系統掃毒
結果偵測到一隻病毒如下:(現在已被Norton AntiVirus 2004自動隔離與手動刪除)
檔案名稱       威脅名稱       原始位置      類型
svchost32.exe W32.Spybot.Worm C:\WINDOWS\system32 病毒

Solomon 2004-09-16 03:41 PM

用Windows XP內建搜尋功能搜尋到的資料
 
關於NOPDB.exe
檔案版本:17.0.0.82
描述:NOPDB
著作權:(c) 1997-2003 Symantec Corporation
大小:172KB

關於SAVScan.exe
檔案版本:9.2.1.14
描述:Symantec AntiVirus Scanner
著作權:(c) 2003 Symantec Corporation
大小:189KB

關於ezSP_Px.exe
檔案版本:1.0.0.0
描述:ezSP_Px MFC Application
著作權:(C) 2002 Easy Systems Japan Ltd.
大小:40.0KB

確定為病毒或木馬的有:(皆已手動刪除)
windll.exe
WindowsSyst.exe
msdrvs32.exe

Solomon 2004-09-18 10:05 AM

又有木馬了...
 
從昨晚開始
每次一連上網路開啟首頁後
就會在C磁碟自動產生oaoo.exe
然後被自動連結到http://dxl-saved.us/click.html
在我的電腦上用關鍵字"oaoo.exe"搜尋到下列兩個檔案
  C:\oaoo.exe
  C:\WINDOWS\Prefetch\OAOO.EXE-0661AC16.pf
手動刪除後重開機還是會在C:\自動產生oaoo.exe
用登錄編輯程式檢視登錄檔後也沒發現和oaoo.exe有關的登錄值

pasta 2004-09-19 11:40 AM

建議你還是裝個防火牆吧
zonealarm或outpost都不錯
免得一連上網,病毒木馬都來了

mermaduke 2004-10-02 01:46 PM

引用:
作者Solomon
從昨晚開始
每次一連上網路開啟首頁後
就會在C磁碟自動產生oaoo.exe
然後被自動連結到http://dxl-saved.us/click.html
在我的電腦上用關鍵字"oaoo.exe"搜尋到下列兩個檔案
  C:\oaoo.exe
  C:\WINDOWS\Prefetch\OAOO.EXE-0661AC16.pf
手動刪除後重開機還是會在C:\自動產生oaoo.exe
用登錄編輯程式檢視登錄檔後也沒發現和oaoo.exe有關的登錄值


請問這個毒要怎麼解啊 因為我也中了 而且限在都不能上網....

orcish 2004-10-02 02:05 PM

又中了阿,看要不要試試這玩意HijackThis
引用:
作者Solomon
從昨晚開始
每次一連上網路開啟首頁後
就會在C磁碟自動產生oaoo.exe
然後被自動連結到http://dxl-saved.us/click.html
在我的電腦上用關鍵字"oaoo.exe"搜尋到下列兩個檔案
  C:\oaoo.exe
  C:\WINDOWS\Prefetch\OAOO.EXE-0661AC16.pf
手動刪除後重開機還是會在C:\自動產生oaoo.exe
用登錄編輯程式檢視登錄檔後也沒發現和oaoo.exe有關的登錄值

Solomon 2004-10-04 02:13 PM

問題已解決
方法是重裝WinXP(因為怎麼掃都掃不掉)...


所有的時間均為GMT +8。 現在的時間是06:32 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。