PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
x藍泉
Regular Member
 

加入日期: Oct 2005
文章: 53
很變態的病毒....

電腦最近好像中毒了,無法執行ad-aware,連進anti virus的網頁都會被關掉,下載卡巴也無法安裝,請問這要怎麼處理?

後來我拿我的隨身硬碟到同學的電腦用NOD32掃毒

掃瞄進行於:2007/6/27 下午 16:32:37
日期: 27.6.2007 時間:16:32:42
反竊密引擎已被開啟。
已掃瞄的磁碟,資料夾及檔案:L:
L:\RECYCLER\INFO.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\MountPointManagerRemoteDatabase - 開啟 (存取拒絕)時發生錯誤。 [4]
L:\System Volume Information\_restore{29568ECB-0CBB-4239-A394-C2E020D4E30B}\RP273\A0240317.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP27\A0002162.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP27\A0002190.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP28\A0002195.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP28\A0002247.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP29\A0002269.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP29\A0002422.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP29\A0002433.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP29\A0002444.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP29\A0002532.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP29\A0002563.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP30\A0002620.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP31\A0002661.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP31\A0002691.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP31\A0002715.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP33\A0002823.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP33\A0002920.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP33\A0002970.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP33\A0003030.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP34\A0003038.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP34\A0003154.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP34\A0003180.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP35\A0003207.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP35\A0003271.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP36\A0003294.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP36\A0003353.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP36\A0003383.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP37\A0003486.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP37\A0003613.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{30F29313-AC60-437F-BF76-DBDB5B0CE557}\RP39\A0003716.exe - Win32/Small.R 病毒 - 已移除
L:\System Volume Information\_restore{4E08C7E4-9987-49CC-A8B8-416B3F76BE20}\RP75\A0014864.exe - Win32/Small.R 病毒 - 已移除
已掃瞄的檔案數目:29074
已發現的病毒數目:32
已清除病毒檔案的數目:32
完成時間: 16:41:46 總掃瞄時間:544 秒 (00:09:04)

注意:
[4] 檔案無法被開啟,可能正被另一程式或作業系統使用中。

不過電腦本身還是無解,請問這是甚麼病毒阿,以及要怎麼處理?
     
      
舊 2007-06-27, 05:53 PM #1
回應時引用此文章
x藍泉離線中  
LJI
Junior Member
 
LJI的大頭照
 

加入日期: Dec 2001
文章: 728
看情況你應該是中了USB的AUTORUN病毒,請先把電腦的「系統還原」服務停止吧。
不然你怎麼清,病毒還是會一直出現的。
 
舊 2007-06-27, 06:06 PM #2
回應時引用此文章
LJI離線中  
jason1vx
New Member
 

加入日期: Sep 2006
文章: 4
我之前也有遇到這個情形唷。結果重灌C槽之後,連防毒軟體也無法安裝,就算安裝成功也無法執行,
甚至是無法移除。把硬碟拿到別台電腦也辦法掃毒。最後不知道怎麼辦,只好整顆硬碟格式化了。
希望你能順利解決,不然的話.....希望你硬碟裡沒有重要的資料囉。
舊 2007-06-27, 06:09 PM #3
回應時引用此文章
jason1vx離線中  
x藍泉
Regular Member
 

加入日期: Oct 2005
文章: 53
Incident Status Location

Virus:Application/MyWay Reported C:\Program Files\MySearch\bar\1.bin\S4BAR.DLL
Virus:Trj/Lineage.ECZ Reported Operating system
Virus:application/myway Reported c:\program files\MySearch
Virus:application/mywebsearch Reported hkey_classes_root\clsid\{014DA6C1-189F-421a-88CD-07CFE51CFF10}
Adware:adware/exact.bargainbuddy Reported Windows Registry
Spyware:Cookie/RealMedia Reported C:\Documents and Settings\Administer\Cookies\administer@247realmedia[2].txt
Spyware:Cookie/2o7 Reported C:\Documents and Settings\Administer\Cookies\administer@2o7[2].txt
Spyware:Cookie/YieldManager Reported C:\Documents and Settings\Administer\Cookies\[email protected][2].txt
Spyware:Cookie/Adrevolver Reported C:\Documents and Settings\Administer\Cookies\administer@adrevolver[1].txt
Spyware:Cookie/Adrevolver Reported C:\Documents and Settings\Administer\Cookies\administer@adrevolver[3].txt
Spyware:Cookie/PointRoll Reported C:\Documents and Settings\Administer\Cookies\[email protected][1].txt
Spyware:Cookie/Adserver Reported C:\Documents and Settings\Administer\Cookies\[email protected][1].txt
Spyware:Cookie/Advertising Reported C:\Documents and Settings\Administer\Cookies\administer@advertising[2].txt
Spyware:Cookie/Apmebf Reported C:\Documents and Settings\Administer\Cookies\administer@apmebf[2].txt
Spyware:Cookie/Falkag Reported C:\Documents and Settings\Administer\Cookies\[email protected][1].txt
Spyware:Cookie/Atlas DMT Reported C:\Documents and Settings\Administer\Cookies\administer@atdmt[2].txt
Spyware:Cookie/Atwola Reported C:\Documents and Settings\Administer\Cookies\administer@atwola[2].txt
Spyware:Cookie/Azjmp Reported C:\Documents and Settings\Administer\Cookies\administer@azjmp[2].txt
Spyware:Cookie/Casalemedia Reported C:\Documents and Settings\Administer\Cookies\administer@casalemedia[1].txt
Spyware:Cookie/Com.com Reported C:\Documents and Settings\Administer\Cookies\administer@com[1].txt
Spyware:Cookie/Doubleclick Reported C:\Documents and Settings\Administer\Cookies\administer@doubleclick[2].txt
舊 2007-06-27, 06:27 PM #4
回應時引用此文章
x藍泉離線中  
x藍泉
Regular Member
 

加入日期: Oct 2005
文章: 53
Spyware:Cookie/Hitbox Reported C:\Documents and Settings\Administer\Cookies\[email protected][2].txt
Spyware:Cookie/FastClick Reported C:\Documents and Settings\Administer\Cookies\administer@fastclick[2].txt
Spyware:Cookie/Mediaplex Reported C:\Documents and Settings\Administer\Cookies\administer@mediaplex[2].txt
Spyware:Cookie/Mysearch Reported C:\Documents and Settings\Administer\Cookies\administer@mysearch[2].txt
Spyware:Cookie/Overture Reported C:\Documents and Settings\Administer\Cookies\administer@overture[2].txt
Spyware:Cookie/QkSrv Reported C:\Documents and Settings\Administer\Cookies\administer@qksrv[2].txt
Spyware:Cookie/RealMedia Reported C:\Documents and Settings\Administer\Cookies\administer@realmedia[2].txt
Spyware:Cookie/WUpd Reported C:\Documents and Settings\Administer\Cookies\administer@revenue[1].txt
Spyware:Cookie/Searchportal Reported C:\Documents and Settings\Administer\Cookies\[email protected][1].txt
Spyware:Cookie/Server.iad.Liveperson Reported C:\Documents and Settings\Administer\Cookies\[email protected][2].txt
Spyware:Cookie/Statcounter Reported C:\Documents and Settings\Administer\Cookies\administer@statcounter[2].txt
Spyware:Cookie/WebtrendsLive Reported C:\Documents and Settings\Administer\Cookies\[email protected][2].txt
Spyware:Cookie/Mammamediasolutions Reported C:\Documents and Settings\Administer\Cookies\administer@targetnet[2].txt
Spyware:Cookie/Traffic Marketplace Reported C:\Documents and Settings\Administer\Cookies\administer@trafficmp[2].txt
Spyware:Cookie/Tribalfusion Reported C:\Documents and Settings\Administer\Cookies\administer@tribalfusion[2].txt
Spyware:Cookie/myaffiliateprogram Reported C:\Documents and Settings\Administer\Cookies\[email protected][2].txt
Spyware:Cookie/Xiti Reported C:\Documents and Settings\Administer\Cookies\administer@xiti[1].txt
Spyware:Cookie/XXXCounter Reported C:\Documents and Settings\Administer\Cookies\administer@xxxcounter[2].txt
Spyware:Cookie/Zedo Reported C:\Documents and Settings\Administer\Cookies\administer@zedo[1].txt
Adware:Adware/BaiduBar Reported C:\Documents and Settings\Administer\Local Settings\Temp\0F3ACC8B.exe
Adware:Adware/FlashTrack Reported C:\Documents and Settings\Administer\Local Settings\Temporary Internet Files\Content.IE5\WLAZOPQR\mysearch_default_hplogo2[1].gif

這是我同學用熊貓掃出來的報告(未掃完,因為他我才知道自己中毒,因為他的電腦也掛了... )

請問一下現在要怎麼清除呢?我的40G硬碟已經用另一個同學的NOD32掃過了,這樣還會有問題嗎?(以最新更新)
舊 2007-06-27, 06:29 PM #5
回應時引用此文章
x藍泉離線中  
waveca
Major Member
 

加入日期: Nov 2005
文章: 164
為何堅持不 format 呢 ?
如果有重要資料的話 , 就備份吧
那是最快最乾淨的解決方案
舊 2007-06-27, 08:12 PM #6
回應時引用此文章
waveca離線中  
x藍泉
Regular Member
 

加入日期: Oct 2005
文章: 53
引用:
作者waveca
為何堅持不 format 呢 ?
如果有重要資料的話 , 就備份吧
那是最快最乾淨的解決方案

因為這是USB病毒,會感染到usb,所以就算我格式化,之後把檔案移回來,還是會有問題

前3天才回朔一次的人.....
舊 2007-06-27, 09:51 PM #7
回應時引用此文章
x藍泉離線中  
0955450555
Advance Member
 

加入日期: May 2005
文章: 391
http://onecare.live.com/site/zh-tw/default.htm

http://www.ewido.net/en/onlinescan/

http://housecall60.trendmicro.com/h...ll/en/index.htm

http://security.symantec.com/sscv6/...HXOAMEQV&bhcp=1

請先把能開的防火都開起來吧........以上請按順序掃.......
掃完一個再開始掃另一個

掃完請別急著清毒...請把路徑&檔名抄下.....
尋找同路徑同檔案名稱下是否有跟檔名一樣的dll含數庫檔案同樣抄下來
...然後再讓網頁清毒

如有出現autorun.inf

請執行regedit
到該路徑
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
看到autorun之類和有被以上超連結掃到的字串值請刪除

然後=>請進控制台=>網際網路選項=>刪除cookie=>刪除檔案(離線檔案勾選)=>清除SSL狀態=>自動完成=>清除表單=>清除密碼

4個都掃完後一定再掃一定還有毒

請"重開機"掃第2次(重開機很重要.....不重開掃到死都還有毒= =)

以上4行聯結再依序掃一次!!
(步驟一樣....掃完重開機)

如果日期怎麼改都會跳離設定請先進bios改回來

按f8進安全模式

然後檢查還有沒有 被掃到你抄下的毒檔和其DLL檔
然後再進入regedit

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

檢查還有沒有含毒檔和AUTORUN字樣的字串值(有請刪除)

再將各槽中根目錄下的AUTORUN.INF各別刪除再重開機

便可


P.S:

不保證適合於每種情況

但我中那種類似的毒不下10多次........

看大家都說FROMAT.........但我從沒有FORMAT過.....

皮一點的就是........我清完後都會關防火........

然後等下一次中毒
舊 2007-06-27, 10:45 PM #8
回應時引用此文章
0955450555離線中  
marcob
Major Member
 
marcob的大頭照
 

加入日期: Jul 2005
文章: 245
我想知道樓主本來是裝什麼防毒軟體
怎麼會中這麼變態的病毒。
__________________
男人的腎臟是女人的寶藏
舊 2007-06-27, 10:49 PM #9
回應時引用此文章
marcob離線中  
x藍泉
Regular Member
 

加入日期: Oct 2005
文章: 53
現在才發現,原來我中的是trojan-psw.win32.nilage系列的病毒

據說是專盜帳號的木馬
舊 2007-06-27, 10:54 PM #10
回應時引用此文章
x藍泉離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是07:53 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。