瀏覽單個文章
什麼都沒有沒有
*停權中*
 

加入日期: Nov 2005
文章: 206
重灌沒有用 裝防毒也沒有用 裝防火牆 可能有用 不過很煩

這東西很簡單 把檔案刪掉就可以了 就 " 永遠 " 不會再中標了

這木馬有個特性 它只會中一次 當它掃描到沒有感染的電腦時 會植入木馬 寫進登錄
最重要的是會作一道 " 只允許自己執行的程序 " 以避免同一個或其它變種木馬跟自己搶頻寬
然後狂發郵件 導致網路速度變很慢 詳細情形我不知道 我不是寫木馬的人

所以你只要把那個木馬檔案刪除 而不要刪除 登錄 和 只允許自己執行的程序
如此 同一個木馬掃描感染時 就會略過 因為它從登錄中誤認你已感染
而 變種木馬 則因為被 " 只允許自己執行的程序 " 阻擋而雖會感染但無法執行

這種木馬多數是利用 Outlook 來運作 如果你 Outlook 沒有在用 徹底把移除也是個方法


結論就是方法有幾個

1. 裝防火牆 此法會導致上網時的不便 但效果應該不錯

2. 如果你重灌 則可以先上網 讓電腦中標 然後刪除木馬檔 ( 在安全模式下刪除 )
之後再作系統備份 此法保證有效 且不會有煩人的防毒和防火牆

3. 若是沒有在用 Outlook 則 " 徹底 " 刪除它 此法關鍵在 有兩個修正程式不要裝
q331923.exe 和 IE6.0sp1-KB823353-x86-CHT.exe
然後刪除 Outlook ( 徹底移除 包括手動刪除 Outlook 檔 )
此法我不敢保證有效 以後安裝新的修正程式後 可能會失效

我個人沒有裝防毒和防火牆 我是用方法 2 這是我在網路上看到一個高手教的

還有以上說明只限於 狂發郵件的木馬 不包含預防竊取帳號密碼的木馬
我個人沒有在用網路購物 所以雖然有中竊取帳號密碼的木馬 但無所謂 不會有任何影響
舊 2005-12-16, 08:25 AM #9
回應時引用此文章
什麼都沒有沒有離線中