PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
Quentin
Major Member
 

加入日期: Nov 2003
文章: 263
e04!嚇死我了,中木馬

e04!嚇死我了
已經N年沒中過毒
剛剛遇到NOD32沒擋下的木馬(正版4.0.441.0,有更新最新)
桌面檔都不見,開始選單也沒任何東西

進安全模式還原到稍早還原點
(還好剛好今天下午有一個最近的還原點)
還原後檔都還在,只是還有部分被隱藏了

明晚要趕快把最近的檔再備份一次然後重灌
     
      
上傳的圖像
文件類型: jpg 中招.jpg (135.7 KB, 1496次瀏覽)
__________________
要累積多少遺憾才叫人生!?
舊 2012-04-01, 10:47 PM #1
回應時引用此文章
Quentin離線中  
xxxxxxtsai
*停權中*
 

加入日期: Oct 2010
文章: 38
 
舊 2012-04-01, 10:54 PM #2
回應時引用此文章
xxxxxxtsai離線中  
namland
Basic Member
 
namland的大頭照
 

加入日期: May 2004
您的住址: 火星...
文章: 11
引用:
作者Quentin
e04!嚇死我了
已經N年沒中過毒
剛剛遇到NOD32沒擋下的木馬(正版4.0.441.0,有更新最新)
桌面檔都不見,開始選單也沒任何東西

進安全模式還原到稍早還原點
(還好剛好今天下午有一個最近的還原點)
還原後檔都還在,只是還有部分被隱藏了



這我也中過…還中了二次…真是它x的…
害我桌面、程式集、快捷鍵都不見了,還鎖了一堆系統工具
第一次中花了一天的時間重新設定回來,病毒程式也清乾淨
不過我上年紀了,就一直沒有重灌電腦…

超惡劣的程式,中了還有程式假裝描瞄復原,
上網掃尋都是要下載某奇怪的程式來修正…(頭殼壞去才會再引狼入室)

大家要小心,這病毒會有叫"System Resotre"的程序~
__________________
!!==Stick together...Money==!!
舊 2012-04-01, 11:14 PM #3
回應時引用此文章
namland離線中  
九等生
Regular Member
 

加入日期: Dec 2003
文章: 83
你的java更新沒有?
網路上查過,
這好像是利用java的更新漏洞跑到你的電腦,
有空就去更新java吧
__________________
沒有簽名檔啦
為什麼要簽名????
舊 2012-04-02, 01:03 AM #4
回應時引用此文章
九等生離線中  
eccctw
Major Member
 

加入日期: Feb 2008
您的住址: 台南
文章: 299
我遇過最恐怖的病毒是 一個超任模擬器 執行檔

一執行 馬上顯示 一直跳出視窗你沒有磁片機
視窗取消都消不完 只能強制關機,開機後又出現一堆視窗

上面這個有方法解決 就是從登錄檔取消使用磁片機
好玩的來了

病毒讓你 禁用登錄檔編輯 然後又禁用工作管理員

網路上所謂解除禁用的方法 一切無效,包括進入安全模式殺毒
因為它自動生成禁用執行檔,而且馬上感染給你所有的磁碟機,包括隨身碟

然後你的全部磁碟機,每分每秒被佔用隱藏執行檔,而使容量一直減少
你的網路卡狂閃,而且不知道它在傳什麼東西
----------

你想這快被搞死了,只能重灌,好戲還沒結束
你要使用硬碟修復工具,去全部刪除之前病毒留下來的一堆隱藏執行檔,以及一堆不知名的檔案,要不然就是放棄整顆硬碟,直接格式化

決定保留硬碟裡的資料時,還要用防毒軟體去殺你電腦內被附身的所有的程式執行檔-病毒(這並不是直接刪除程式,如果你還要用軟體的話)
沒掃的話,你下次再執行程式或軟體時又會中毒了,上面全部中毒狀況又跑了一遍XD

隨身諜一定要格式化,沒辦法救,因為病毒無法清除,而且你要用時,是先要比病毒早一步寫入防木馬假病毒程式



這隻病毒,我有留下來(壓縮檔)當紀念,不知有誰想試試看的~~
舊 2012-04-02, 01:33 AM #5
回應時引用此文章
eccctw離線中  
Crazynut
Master Member
 

加入日期: Apr 2001
您的住址: 高雄
文章: 2,247
Nod32似乎蠻兩光的……建議換到3A陣營吧。
__________________
簽名檔真是礙眼…還是讓版面乾淨點吧!
舊 2012-04-02, 01:52 AM #6
回應時引用此文章
Crazynut現在在線上  
oScARSh
*停權中*
 
oScARSh的大頭照
 

加入日期: Mar 2006
文章: 4,081
用win7 64 bit的先不要換小紅傘2012

登出會回不來
舊 2012-04-02, 02:09 AM #7
回應時引用此文章
oScARSh離線中  
mini.m
Senior Member
 
mini.m的大頭照
 

加入日期: Oct 2005
您的住址: 人間不知處
文章: 1,321
引用:
作者eccctw
我遇過最恐怖的病毒是 一個超任模擬器 執行檔

一執行 馬上顯示 一直跳出視窗你沒有磁片機
視窗取消都消不完 只能強制關機,開機後又出現一堆視窗

上面這個有方法解決 就是從登錄檔取消使用磁片機
好玩的來了

病毒讓你 禁用登錄檔編輯 然後又禁用工作管理員

網路上所謂解除禁用的方法 一切無效,包括進入安全模式殺毒
因為它自動生成禁用執行檔,而且馬上感染給你所有的磁碟機,包括隨身碟

然後你的全部磁碟機,每分每秒被佔用隱藏執行檔,而使容量一直減少
你的網路卡狂閃,而且不知道它在傳什麼東西
----------

你想這快被搞死了,只能重灌,好戲還沒結束
你要使用硬碟修復工具,去全部刪除之前病毒留下來的一堆隱藏執行檔,以及一堆不知名的檔案,要不然就是放棄整顆硬碟,直接格式化

決定保留硬碟裡的資料時,還要用防毒軟體去殺你電腦內被附身的所有的程式執行檔-病毒(這並不是直接刪除程...

給我吧!
想先留著以後閒著發慌時再來試...
舊 2012-04-02, 02:28 AM #8
回應時引用此文章
mini.m離線中  
orakim
Master Member
 

加入日期: Sep 2003
文章: 1,810
引用:
作者eccctw
我遇過最恐怖的病毒是 一個超任模擬器 執行檔

某官方(應該是bsnes吧?)推出的愚人節超任模擬器 跟你前半描述大致相同

不過沒有後半段你描述的東西,應該只是恰巧你的電腦中毒 又碰到4/1的這個惡作劇版本

此文章於 2012-04-02 03:19 AM 被 orakim 編輯.
舊 2012-04-02, 03:15 AM #9
回應時引用此文章
orakim離線中  
sunmmerlights
Senior Member
 
sunmmerlights的大頭照
 

加入日期: Sep 2003
您的住址: 私立カレイド女学園
文章: 1,157
來英國之後常常中這種隱藏檔案+刪除*.exe的怪東西
只要一連上網就有機會中標,連f-secure都擋不下的真的很少見
最可怕的是temp資料夾裡一堆怪東西

這種東西要怎麼擋啊
__________________

カレイドスター中永遠的スター、レイラさん アニメBD-AIR測試鑑賞製作中 但是難產確定直接跳けいおん!
カレイドスターDVD1∼3區BOX達成
舊 2012-04-02, 05:54 AM #10
回應時引用此文章
sunmmerlights離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是12:26 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。