PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
delzerowing
Basic Member
 
delzerowing的大頭照
 

加入日期: Jan 2006
文章: 22
Unhappy 我電腦中毒了~Trojan-PSW.Win32.Magania.oh

c:\docume~1\delzer~1\locals~1\temp\fgi.dll
是特洛伊木馬 Trojan-PSW.Win32.Magania.oh
用許多殺毒軟體也砍不掉…
費爾,AD-AWARES, AVG.Anti.Spyware,Unlocker
用卡巴更是沒用
只掃出一隻,還有其他三隻不明,更新資料庫也一樣…
請問板上各位前輩,有人有遇過嗎?…
謝謝
     
      
舊 2007-07-29, 02:19 AM #1
回應時引用此文章
delzerowing離線中  
jjhuang.tw
*停權中*
 
jjhuang.tw的大頭照
 

加入日期: Sep 2006
文章: 138
我猜是最近比較強的 "AV終結者"
反過來把防毒程式吃掉,.
貼一下你的處理程序有那些?? ink???.exe
 

此文章於 2007-07-29 02:26 AM 被 jjhuang.tw 編輯.
舊 2007-07-29, 02:22 AM #2
回應時引用此文章
jjhuang.tw離線中  
Samantha Jones
*停權中*
 
Samantha Jones的大頭照
 

加入日期: Feb 2007
您的住址: 慾望城市
文章: 2,687
若是真的束手無策,無計可施
請立即請教本站掃毒達人野口隆史先生
舊 2007-07-29, 02:28 AM #3
回應時引用此文章
Samantha Jones離線中  
delzerowing
Basic Member
 
delzerowing的大頭照
 

加入日期: Jan 2006
文章: 22
請問一下厚…怎麼把處理程序轉成文字檔…
謝謝…
舊 2007-07-29, 02:42 AM #4
回應時引用此文章
delzerowing離線中  
jjhuang.tw
*停權中*
 
jjhuang.tw的大頭照
 

加入日期: Sep 2006
文章: 138
我來介紹一下最近中的毒
"AV終結者"..

有幾項特徵:
1,是多種木馬的混合種,一次不只一隻,
2,大陸有心人士在散發,大陸有10萬人的災情
3,執行程序有兩個,一個終止,立刻由另一個程序自動產生,維持在兩個程序,除非同時關閉,
4,執行程序是由亂碼產生,所以你用google查不到病毒名稱.
5,最新病毒,很多防毒程式還殺不掉,這病毒還會把防毒程式殺掉.
6,會把"顯示隱藏檔"關掉,讓你查不到病毒檔案在哪.
7,無法進入安全模式
8,最重要的是: 他利用磁碟機自動執行,只要插入usb,硬碟,就自動傳染.
如果你有兩顆硬碟,把開機硬碟format掉,會從另一顆硬碟自動傳染到系統硬碟,
要清乾淨的話,必須重新安裝,立刻把"自動執行"關掉,再接上其他硬碟,usb馬上殺病毒.
大陸已經有專用的金山專用的殺毒程式可用.,
.
大家也注意一下,~~~ 應該也會風行一陣子,
我是找火影忍者的漫畫,找到一個exe檔,2mb 我也懷疑,
用Active virus shiled查不到病毒,就執行,執行之後,馬上中毒,
AVS 不停的警告,重新開機之後,AVS就掛了...
其他防毒程式也裝不上.
就重新format硬碟,重新裝 WinXP,但裝了兩次,都是裝上另一資料硬碟.馬上又中毒..
開始懷疑是不是BIOS中毒,
用執行程序的名稱去google,查不到,兩次中毒的程序名稱不一樣,
後來才查到"AV終結者",原來他是利用 插入光碟自動執行的特性,
第三次灌,
馬上關掉自動執行,殺毒,...才搞定的.
舊 2007-07-29, 02:52 AM #5
回應時引用此文章
jjhuang.tw離線中  
jjhuang.tw
*停權中*
 
jjhuang.tw的大頭照
 

加入日期: Sep 2006
文章: 138
引用:
作者delzerowing
請問一下厚…怎麼把處理程序轉成文字檔…
謝謝…


剛剛用google查到你的病毒解法了:
百度知識:
http://zhidao.baidu.com/question/11495976.html?fr=qrl3

你可以把有占用cpu 的列出來就可以..

AV終結者.這篇看一下:
http://www.kingsoft.com/news/safene...12/110054.shtml

.
我看大家暫時把"自動執行" 這功能暫時關閉,避一下風頭

此文章於 2007-07-29 03:05 AM 被 jjhuang.tw 編輯.
舊 2007-07-29, 02:58 AM #6
回應時引用此文章
jjhuang.tw離線中  
delzerowing
Basic Member
 
delzerowing的大頭照
 

加入日期: Jan 2006
文章: 22
感謝,我這就去試試
真是太感謝大大了…
舊 2007-07-29, 03:23 AM #7
回應時引用此文章
delzerowing離線中  
kamsanida
Junior Member
 
kamsanida的大頭照
 

加入日期: Jul 2001
文章: 950
"自動執行" 在那邊呀?? 如何關閉??
__________________
舊 2007-07-29, 04:01 AM #8
回應時引用此文章
kamsanida離線中  
totorochen
Master Member
 

加入日期: Oct 2001
文章: 2,010
說到病毒,現在的pccillin跟廢材一樣,nod 卡巴又很吃資源
找不到輕巧好用的防毒軟體了
舊 2007-07-29, 05:08 AM #9
回應時引用此文章
totorochen離線中  
dolphus
*停權中*
 

加入日期: Apr 2005
文章: 476
用這支程式
http://www.microsoft.com/technet/sy...s/AutoRuns.mspx
將沒有描述及發行者的,google查一查,再刪除
舊 2007-07-29, 05:30 AM #10
回應時引用此文章
dolphus離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是10:36 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。