PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   諾頓2008被一隻木馬打趴.... (https://www.pcdvd.com.tw/showthread.php?t=820428)

bob0123 2008-10-18 11:43 AM

小紅傘免費版,下載完馬上出現病毒訊息,直接選 Deny access,要選二次,然後就會出現訊息,說複製檔案或資料夾發生錯誤,沒有正式進到電腦。 :D

小紅傘免費版本都還比諾頓 2008 還要好用,還有人要花錢買諾頓 2008 才怪。 :jolin:

teraflare 2008-10-18 01:02 PM

引用:
作者bob0123
小紅傘免費版,下載完馬上出現病毒訊息,直接選 Deny access,要選二次,然後就會出現訊息,說複製檔案或資料夾發生錯誤,沒有正式進到電腦。 :D

小紅傘免費版本都還比諾頓 2008 還要好用,還有人要花錢買諾頓 2008 才怪。 :jolin:

我寫的標題太聳動了 :jolin:

應該是要澄清一下
後來我雖然中毒,但是有spyware 和 norton pccclin等等
都有辦法把一連上網要下載的病毒或惡意程式擋住


我縣下最困擾的是....每次開機就會重新啟動這步驟一次
我在想os winlogon, reg裡面有一個可能有簽署或信任的exe或dll黨
被api hook過 (像藏鏡人躲起來)
一旦我進winxp 他就會像打針到虛擬記憶體去啟動一連串下載連網寄信的動作 ---雖然上述的事情並沒發生...都被防毒房木馬黨下來

常見的狀況是 虛擬記憶體 某一個服務 shvhost.exe (可能是某driver或是system32裡的ie核心檔)會被block住
症狀輕則無事 重者重新開機 或是感染很多其他檔案

我換了許多spyware 好像無能力抓出偉裝檔
用SRENG2 也沒辦法修復好
昨天用auto run幹掉了一些不常用的登陸檔和移除一些不常用的軟體
找了老半天....(大概找了30個送去virustotal去分析..大概只懷疑
vistsdriver.exe, nerocheck.exe這兩個檔而已)

卡巴我還沒裝來殺看看...不過看來是有點難搞
是不是直接送到pcclin去分析
再請他們回函好了
不染每次用電腦 奇摩子就很差
另外中華光世代 往往自己斷訊 (大概又是突然被pcclin FIREWAR強迫斷先線...)
唉∼∼好砍掉重練 (要不是itune音樂資料庫相當重要....)

DeepGreen 2008-10-19 08:19 PM

to teraflare
可以的話, 請重灌作業系統
而且建議養成把登入系統的使用者改成別的
能不用Administrator就不用
然後要使用這種破解檔
先弄個虛擬作業系統, 在上面弄到真的沒問題
才真的co出來用
Windows環境實在太容易中毒了
一個process還能在記憶體中修改System的process :jolin:
真的很令人匪夷所思 :jolin:

惡魔印記666 2008-10-19 08:52 PM

KIS2009可以進網頁
按下載就跳出一個很大的警示音
整個網頁全變空白,中間有個KIS的大紅警告
KIS2009真的不錯用
(可惜黑名單依然更新很快.........)


所有的時間均為GMT +8。 現在的時間是02:21 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。