PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   求救 中了 System fix 偽系統修復程式病毒 (https://www.pcdvd.com.tw/showthread.php?t=957628)

harrykuo 2012-02-07 12:29 AM

我沒中過... :ase
不過查了一下網路,這種病毒還滿猛的,難道沒有一勞永逸的避免辦法嗎?
有人說這是利用JavaScript的漏洞,難道Browser沒有針對此漏洞修正嗎?

paulyang5054 2012-02-07 12:30 AM

請問一下 現在有防毒可以擋這個東西嗎
我這次是裝 NOD32
另外我的朋友 去年底是裝 avast 5 免費版

都擋不住 :jolin:

只是在瀏覽網頁
瞬間電腦就掛了

CKegg 2012-02-07 06:50 AM

引用:
作者jscorpio1112
要修那些捷徑很難
因為它們多半不是隱藏, 而是直接被砍了
我也遇過連非系統程式的捷徑也消失的狀況

這個時候除非是還要搶救什麼資料(系統槽)
不然砍掉重練最快

那些捷徑不是被砍了, 是被完整存放到暫存區的一個有系統屬性隱藏的目錄下
通常掃毒或是解木馬都會把整個暫存區清掉, 這一個步驟就會讓你全部捷徑再也找不回來

這種偽系統修復/偽掃毒程式, 都是把C槽整個隱藏, 或是整個 user 目錄包括子目錄, 然後將程式集捷徑全搬到那個暫存區下隱藏.

解這個很簡單, 只要先去安全模式砍掉那個偽程式先, 然後要準備一個 Fix NCR 的 register 的修正, 這樣才可以執行 exe 檔, 因為都已經被綁到偽程式上, 最後就是整個C槽解隱藏, 然後去暫存區把系統屬性打開, 搜尋一個你記得的捷徑名稱, 就會找到該捷徑目錄了, 整個般回使用者目錄程式集下即可.

jphuang 2012-02-07 08:03 AM

偷偷的問一下,為什麼會中了System fix偽系統修復程式病毒?
是上了哪個有問題的網站嗎? :rolleyes:

ziv 2012-02-07 08:34 AM

引用:
作者jphuang
偷偷的問一下,為什麼會中了System fix偽系統修復程式病毒?
是上了哪個有問題的網站嗎? :rolleyes:

+1,晚輩也想知道,或是有沒有什麼預防方法

Axel_K 2012-02-07 09:22 AM

System fix 偽系統修復程式病毒

這類"Scripts"一開始只不過是騙你,
網頁瀏覽一般用類似Firefox的Add-ons "Noscript"等就可以擋掉

問題在於若使用者受騙上當,按下上面的按鈕,授權讓它安裝
等於是使用者自己安裝了病毒,若使用者沒知覺,那就中獎了

wdx 2012-02-07 09:40 AM

這個需先使用掃木馬軟體先清一次後,再用好一點的防毒軟體去掃,
之後再用一些修復軟體,或是系統內建的"顯示快速啟動"重新點選,
或是重新安裝IE8瀏覽器試看看,或許還有機會回復。
另外那種偽防毒,說是強迫中獎,不管有沒有按 下載安裝 ,都會強
行裝載,除非原已安裝的防毒軟體有擋下,否則容易被裝入。以上,
提供參考。

㊣_㊣ 2012-02-07 10:10 AM

有灌防毒軟體嗎 :confused:

我只灌知名.廣泛的牌子

陌生的防毒工具我一律不碰 :think:

.

pingua 2012-02-07 11:32 AM

firefox 好像不是有個插件可以過濾掉有問題的網站,叫什麼,忘了?

ziv 2012-02-07 11:43 AM

引用:
作者pingua
firefox 好像不是有個插件可以過濾掉有問題的網站,叫什麼,忘了?

Firefox安全性附加元件,晚輩只裝NoScript和WOT
另外再使用McAfee SiteAdvisor,估狗搜尋時的會參考這些套件提供的資訊
只是有時SiteAdvisor和WOT的資訊會很兩極化,例如A網站SiteAdvisor顯示綠色,WOT顯示卻是紅色......


所有的時間均為GMT +8。 現在的時間是07:49 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。