瀏覽單個文章
Luke
Basic Member
 

加入日期: Feb 2005
文章: 18
為 了同個問題弄了三個晚上
結論是

更新還是擋不住,重點在於當你重灌後,若執行被病毒感染的執行檔後,便會再次陷入同樣的狀況

當系統第一次執行被感染檔時(無意間發現被感染檔大小比原始檔還大),會出現desktop.ini
若刪除它,再執行被感染檔時,雖不會再出現desktop.ini但皆會出現下列問題
cpu使用率會暴增
工作管理員會出現一個iexplore.exe
接著,在temp目錄會出現net.tmp,再出現ad001.exe(和其他.dll檔)
然後在工作管理員會出現一個4and1.exe,但馬上會消失
最後,管理員和temp會出現一個3.exe,網路就跟著斷了
以上是弄了三個晚上得到的結果
不過同時也發覺procexp(一個進階工作管理員)還真好用,因為它可以用搜尋找出所有執行程序呼叫了那些檔案

目前的應急作法,小弟重灌後更新後,從備份光碟裡安裝了所需軟體(因為不確定放在硬碟的檔案是否被感染)
然後把確定被感染的二個檔案(一個是p2p另一個是遊戲),重新安裝覆蓋後,執行此二檔都無問題
之前未覆蓋此二檔時,重灌系統後若執行它們,一定會出現上述的問題,百試不爽

至於其他放在系統槽以外的執行檔,除非有光碟備份可重安裝,不然小弟都不敢碰,可能要等新的病毒碼出來再說

你可先到temp目錄查看是否有小弟上述的檔案,若有
重灌系統後,請用光碟安裝需要的軟體,而不要用硬碟裡的檔案
在昨晚用此方法安裝好二台電腦後,到目前都"還未"復發"
因為不確定一開始病毒是從那侵入的,若是xp的漏洞的話
那復發可能是指日可待了
舊 2006-09-03, 11:50 AM #3
回應時引用此文章
Luke離線中