PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   請問這個網站一直傳病毒要怎辦呀 (https://www.pcdvd.com.tw/showthread.php?t=766651)

54558 2008-01-03 11:13 AM

請問這個網站一直傳病毒要怎辦呀
 
h ttp://down.513389.com/080101.exe
這個檔案小弟從跨年之後
每天幾個小時就收到一次

照理來說小弟家的電腦IP式虛擬的
沒辦法找的到才對的呀

應該是電腦有呼應的程式吧
但是不論用哪幾套防毒 掃木碼的都沒掃到

有大大能給建議的嗎

u8526425 2008-01-03 12:24 PM

URL filter

FY24FR 2008-01-03 12:43 PM

引用:
作者 54458
應該是電腦有呼應的程式吧
但是不論用哪幾套防毒 掃木碼的都沒掃到

電腦有安裝個人防火牆嗎?
如果作業系統是windows xp或更新版,就試著把防火牆打開來,盡量不要允許任何例外,看看看看這樣能不能檔掉自己電腦發出的的呼應?

dolphus 2008-01-03 12:55 PM

我會去找
AutoRuns for Windows v9.0
http://technet.microsoft.com/zh-tw/sysinternals/bb963902(en-us).aspx
這免費軟體來執行(免安裝),
他會將你目前在執行的所有玩意列出來(微軟的工作管理員XD),
再來找兇手。
兇手通常都是不寫 Publisher 的,不過有例外。
再用google搜一下(軟體的右鍵也有此選項),就可以找到兇手了。

54558 2008-01-03 11:20 PM

結論室
小弟也不知道怎麼解的
因為本身重了2~3隻木馬
其中一隻會呼叫這個網站
問題是工作管理員絕對抓不到
因為它是執行一下子就關掉

小弟試跑去 WINDOWS 和 SYSTEM32
預估是25號開始中毒
就把25號之後的
確定是病毒黨的都刪掉(但還是會再複製出來)
剩下的就是一個一個上網去找
有資料的 看解法
沒資料的 直接刪除
一共有
1. MSN 病毒 U開頭的藏在MSN檔案夾裡(跟著MSN一起執行中,藏了一堆在登錄檔)
2. 偽裝成 SKPET檔名的病毒,藏在 SYSTEM32裡面(還有一DLL黨)
3. IE插件,這是用超級兔子移除的,所以也不知道狀況

就這樣,就全部解完了

問題是 NOD32和AD 都掃不出來
這些都是新病毒,相關資料也少到不行

小弟中讀的電腦狀況
雙及開啟 我的電腦 我的文件 IE 回收筒 程式及等等
都要等超長的等待時間才開的起


所有的時間均為GMT +8。 現在的時間是06:36 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。