PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

回應
 
主題工具
結冰礦泉水
*停權中*
 
結冰礦泉水的大頭照
 

加入日期: Jan 2008
您的住址: 問檳榔西施...
文章: 61
Question 請問這隻毒的來源 C:\WINDOWS\system32/x

http://tw.knowledge.yahoo.com/quest...d=1009110207923
http://tw.knowledge.yahoo.com/quest...%3Bsystem32%2Fx
http://www.mobile01.com/topicdetail...0&t=1267474&r=4
http://tw.search.yahoo.com/search?p...fp&ei=utf-8&v=0

以上是知識+和M01的網頁和奇摩搜尋(無毒! 放心看一下)

我最近中這隻,確定是上網才會中... (avast!把它刪掉之後就不會出現,直到"再度"上網連線才會中...)

似乎也不是靠隨身碟傳染... (隨身碟檢查過無偷藏"隱藏檔",avast!也沒掃到東西...)

我格式化C槽重灌XP再裝COMODO防火牆就沒再中這個了... (電腦A)

那就表示我之前用"弱盾網路安全大師2007"的防火牆擋不住這隻...


家中3台電腦另一台趁我重灌時沒注意"一連線"就中獎... (電腦B)

還有一台(電腦C)用XP sp2的本身防火牆沒事... (那表示"弱盾"比XP防火牆還弱? )

趁我重灌時沒注意"一連線"就中獎那台(電腦B)用avast!清掉後馬上比照"先前治好的那台"用COMODO防火牆就沒再中...

不過感覺有"餘孽"試圖連線想重下毒,雖然COMODO防火牆把它變成植物人但是還是會動...(電腦B)

C:\WINDOWS\system32\SVCHOST.EXE 一直在試著連出... (應該是只有一個SVCHOST.EXE沒看到分身)(電腦B)

我覺得它想把標題那個X接回來,是SVCHOST.EXE僵屍化了嗎?

還是它還有來源? 我把可疑程式都刪掉了,其他槽的"系統還原的資料夾(聽說這會躲病毒)"也砍掉了

也沒看到其他隱藏檔... (我用"某些程式"強制看隱藏檔也沒東西...)

是否這隻是"無差別網路攻擊"造成的? 還是另有來源?

那麼SVCHOST.EXE可以變回來嗎? (我懶得重灌...) (電腦B)
     
      
舊 2010-12-28, 04:23 AM #1
回應時引用此文章
結冰礦泉水離線中  
chauan
Power Member
 

加入日期: Feb 2002
文章: 500
用google找的結果是windows本身漏洞
要安裝MS08-067這個patch

http://www.malwarecity.com/blog/abo...emoval-326.html
 
舊 2010-12-28, 06:11 AM #2
回應時引用此文章
chauan離線中  
結冰礦泉水
*停權中*
 
結冰礦泉水的大頭照
 

加入日期: Jan 2008
您的住址: 問檳榔西施...
文章: 61
引用:
作者chauan
用google找的結果是windows本身漏洞
要安裝MS08-067這個patch

http://www.malwarecity.com/blog/abo...emoval-326.html

那麼裝最新的SP3是否就包含了?
舊 2010-12-28, 06:19 AM #3
回應時引用此文章
結冰礦泉水離線中  
chauan
Power Member
 

加入日期: Feb 2002
文章: 500
引用:
作者結冰礦泉水
那麼裝最新的SP3是否就包含了?


patch是2008年的, 之後出的SP會有吧
舊 2010-12-28, 06:21 AM #4
回應時引用此文章
chauan離線中  
ABSOLUT
*停權中*
 
ABSOLUT的大頭照
 

加入日期: Aug 2001
您的住址: TAIPEI
文章: 590
你有用分享器嗎
真心建議電腦不要直接對外連線
弄個分享器才幾百元
省掉很多麻煩
當然該上的更新還是要上
舊 2010-12-28, 09:35 AM #5
回應時引用此文章
ABSOLUT離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是06:06 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。