![]() |
||
Regular Member
![]() ![]() 加入日期: Aug 2005
文章: 68
|
請問這個網站一直傳病毒要怎辦呀
h ttp://down.513389.com/080101.exe
這個檔案小弟從跨年之後 每天幾個小時就收到一次 照理來說小弟家的電腦IP式虛擬的 沒辦法找的到才對的呀 應該是電腦有呼應的程式吧 但是不論用哪幾套防毒 掃木碼的都沒掃到 有大大能給建議的嗎 |
|||||||
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Oct 2002
文章: 4,803
|
URL filter
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。 |
||
![]() |
![]() |
Basic Member
加入日期: Apr 2007
文章: 19
|
引用:
電腦有安裝個人防火牆嗎? 如果作業系統是windows xp或更新版,就試著把防火牆打開來,盡量不要允許任何例外,看看看看這樣能不能檔掉自己電腦發出的的呼應? |
|
![]() |
![]() |
*停權中*
加入日期: Apr 2005
文章: 476
|
我會去找
AutoRuns for Windows v9.0 http://technet.microsoft.com/zh-tw/sysinternals/bb963902(en-us).aspx 這免費軟體來執行(免安裝), 他會將你目前在執行的所有玩意列出來(微軟的工作管理員XD), 再來找兇手。 兇手通常都是不寫 Publisher 的,不過有例外。 再用google搜一下(軟體的右鍵也有此選項),就可以找到兇手了。 |
![]() |
![]() |
Regular Member
![]() ![]() 加入日期: Aug 2005
文章: 68
|
結論室
小弟也不知道怎麼解的 因為本身重了2~3隻木馬 其中一隻會呼叫這個網站 問題是工作管理員絕對抓不到 因為它是執行一下子就關掉 小弟試跑去 WINDOWS 和 SYSTEM32 預估是25號開始中毒 就把25號之後的 確定是病毒黨的都刪掉(但還是會再複製出來) 剩下的就是一個一個上網去找 有資料的 看解法 沒資料的 直接刪除 一共有 1. MSN 病毒 U開頭的藏在MSN檔案夾裡(跟著MSN一起執行中,藏了一堆在登錄檔) 2. 偽裝成 SKPET檔名的病毒,藏在 SYSTEM32裡面(還有一DLL黨) 3. IE插件,這是用超級兔子移除的,所以也不知道狀況 就這樣,就全部解完了 問題是 NOD32和AD 都掃不出來 這些都是新病毒,相關資料也少到不行 小弟中讀的電腦狀況 雙及開啟 我的電腦 我的文件 IE 回收筒 程式及等等 都要等超長的等待時間才開的起 |
![]() |
![]() |