主題
:
請問這隻毒的來源 C:\WINDOWS\system32/x
瀏覽單個文章
結冰礦泉水
*停權中*
加入日期: Jan 2008
您的住址: 問檳榔西施...
文章: 61
請問這隻毒的來源 C:\WINDOWS\system32/x
http://tw.knowledge.yahoo.com/quest...d=1009110207923
http://tw.knowledge.yahoo.com/quest...%3Bsystem32%2Fx
http://www.mobile01.com/topicdetail...0&t=1267474&r=4
http://tw.search.yahoo.com/search?p...fp&ei=utf-8&v=0
以上是知識+和M01的網頁和奇摩搜尋(無毒! 放心看一下)
我最近中這隻,確定是上網才會中... (avast!把它刪掉之後就不會出現,直到"再度"上網連線才會中...)
似乎也不是靠隨身碟傳染... (隨身碟檢查過無偷藏"隱藏檔",avast!也沒掃到東西...)
我格式化C槽重灌XP再裝COMODO防火牆就沒再中這個了... (電腦A)
那就表示我之前用"弱盾網路安全大師2007"的防火牆擋不住這隻...
家中3台電腦另一台趁我重灌時沒注意"一連線"就中獎... (電腦B)
還有一台(電腦C)用XP sp2的本身防火牆沒事... (那表示"弱盾"比XP防火牆還弱?
)
趁我重灌時沒注意"一連線"就中獎那台(電腦B)用avast!清掉後馬上比照"先前治好的那台"用COMODO防火牆就沒再中...
不過感覺有"餘孽"試圖連線想重下毒,雖然COMODO防火牆把它變成植物人但是還是會動...(電腦B)
C:\WINDOWS\system32\SVCHOST.EXE 一直在試著連出... (應該是只有一個SVCHOST.EXE沒看到分身)(電腦B)
我覺得它想把標題那個X接回來,是SVCHOST.EXE僵屍化了嗎?
還是它還有來源? 我把可疑程式都刪掉了,其他槽的"系統還原的資料夾(聽說這會躲病毒)"也砍掉了
也沒看到其他隱藏檔... (我用"某些程式"強制看隱藏檔也沒東西...)
是否這隻是"無差別網路攻擊"造成的? 還是另有來源?
那麼SVCHOST.EXE可以變回來嗎? (我懶得重灌...) (電腦B)
2010-12-28, 04:23 AM #
1
結冰礦泉水
瀏覽公開訊息
傳送私人訊息給結冰礦泉水
查詢結冰礦泉水發表的更多文章
增加 結冰礦泉水 到好友清單