【問題】請問這是中了木馬嗎?該如何搶救? - 第 2 頁

第 2 頁,共 2 頁 首頁首頁 1 2
顯示結果從第 11 筆 到 17 筆,共計 17 筆
  1. #11
    會員
    註冊日期
    2002-03-27
    討論區文章
    230

    回覆: 【問題】請問這是中了木馬嗎?該如何搶救?

    不要太相信防毒程式,有針對性、特製,而未在Internet流傳的木馬,沒有一種防毒程式抓得到.
    這種東西,真的還不少.

  2. #12
    會員
    註冊日期
    2004-10-18
    所在地區
    HINETADSL 2M/256
    討論區文章
    76

    回覆: 【問題】請問這是中了木馬嗎?該如何搶救?

    msjdbc11.dll C:\WINNT\system32\
    RAVMOND.exe C:\WINNT\system32\
    MSSIGN30.DLL C:\WINNT\system32\
    install.RAR D:\
    letter.RAR D:\
    setup.RAR D:\
    bak.ZIP D:\
    病毒類型:W32.Lovgate.R@mm

    這個是前陣子處理過的病毒~已確定中毒的源頭是來路不明的mail~

    特徵: 開機後會一直跑出有一個程式用你的名義寄出訊息~
    有用out look的話~不小心點下去就把自己mail裡面的東西寄出了~
    同時c槽或d槽可能會沒辦法直接打開~要用右鍵開啟~
    沒掃乾淨的話~一點到槽區就會啟動autorun.inf~然後病毒就又回來了~
    此病毒當防毒檔不住時~感染電腦內其它檔案的能力也很高~同時也會攻擊區網內有開共享的資料夾~


    不知您的電腦有沒有上述的檔案~因為症狀有點像~所以把我遇到的提出來~

  3. #13
    雲淡風清派掌門 ta788923 的大頭照
    註冊日期
    2002-04-08
    所在地區
    FTTH 10M
    討論區文章
    222

    回覆: 【問題】請問這是中了木馬嗎?該如何搶救?

    引用 作者:不潔之力
    msjdbc11.dll C:\WINNT\system32\
    RAVMOND.exe C:\WINNT\system32\
    MSSIGN30.DLL C:\WINNT\system32\
    install.RAR D:\
    letter.RAR D:\
    setup.RAR D:\
    bak.ZIP D:\
    病毒類型:W32.Lovgate.R@mm

    這個是前陣子處理過的病毒~已確定中毒的源頭是來路不明的mail~

    特徵: 開機後會一直跑出有一個程式用你的名義寄出訊息~
    有用out look的話~不小心點下去就把自己mail裡面的東西寄出了~
    同時c槽或d槽可能會沒辦法直接打開~要用右鍵開啟~
    沒掃乾淨的話~一點到槽區就會啟動autorun.inf~然後病毒就又回來了~
    此病毒當防毒檔不住時~感染電腦內其它檔案的能力也很高~同時也會攻擊區網內有開共享的資料夾~


    不知您的電腦有沒有上述的檔案~因為症狀有點像~所以把我遇到的提出來~
    可以請您分享解毒過程嘛!?

    之前沒幫人解成功~~最後還重灌說~~

  4. #14
    會員
    註冊日期
    2000-11-28
    討論區文章
    229

    回覆: 【問題】請問這是中了木馬嗎?該如何搶救?

    引用 作者:不潔之力
    msjdbc11.dll C:\WINNT\system32\
    RAVMOND.exe C:\WINNT\system32\
    MSSIGN30.DLL C:\WINNT\system32\
    install.RAR D:\
    letter.RAR D:\
    setup.RAR D:\
    bak.ZIP D:\
    病毒類型:W32.Lovgate.R@mm

    這個是前陣子處理過的病毒~已確定中毒的源頭是來路不明的mail~

    特徵: 開機後會一直跑出有一個程式用你的名義寄出訊息~
    有用out look的話~不小心點下去就把自己mail裡面的東西寄出了~
    同時c槽或d槽可能會沒辦法直接打開~要用右鍵開啟~
    沒掃乾淨的話~一點到槽區就會啟動autorun.inf~然後病毒就又回來了~
    此病毒當防毒檔不住時~感染電腦內其它檔案的能力也很高~同時也會攻擊區網內有開共享的資料夾~


    不知您的電腦有沒有上述的檔案~因為症狀有點像~所以把我遇到的提出來~
    不知是否在一連串的殺毒中被清掉了(很多當時沒記下來),現在硬碟上找不到這些檔案名稱。
    從圖的右下角一串寄出信件等待掃瞄可見是有某一支程式在發信,但裝了ZoneAlarm之後也沒抓到有對外發信的動作,可能這支程式是受外面某程式控制,裡應外合的工作,現在中間被擋了它也沒動作了,硬碟中幾十萬支程式要如何知道它是誰?躲在那裡?

  5. #15
    會員
    註冊日期
    2004-10-18
    所在地區
    HINETADSL 2M/256
    討論區文章
    76

    回覆: 【問題】請問這是中了木馬嗎?該如何搶救?

    我po上來的檔名跟位置是比較確定有在運作的~
    其他還有很多被感染的檔案我沒po~
    因為這隻毒會闊散~並攻擊區網內有共享的資料夾~
    所以我是拔硬碟讓別台電腦掃毒~
    pcc2004跟諾頓9.0企業板都能解~但卡巴5.0是完全沒用~


    1.txt請改成1.csv會比較方便看~


    在我po的檔名~位在system32裡的是被執行的病毒檔~
    d槽根目錄的是陷阱~如果當c槽的被解掉~
    我們在點入d槽時會啟動autorun.ini然後執行setup.rar~
    於是又重新中毒了~


    附加檔案 附加檔案
    此文章於 2006-12-12 01:09 PM 被 不潔之力 編輯。

  6. #16
    雲淡風清派掌門 ta788923 的大頭照
    註冊日期
    2002-04-08
    所在地區
    FTTH 10M
    討論區文章
    222

    回覆: 【問題】請問這是中了木馬嗎?該如何搶救?

    也就是說~~

    1.解毒順序是要先殺掉 D:\ 底下的病毒檔,才不會重複感染!?


    2.拔HDD給別的PC解毒也是個解決好方案!!!

    又多了個殺毒秘訣了說!!!
    此文章於 2006-12-13 12:38 PM 被 ta788923 編輯。

  7. #17
    會員
    註冊日期
    2004-10-18
    所在地區
    HINETADSL 2M/256
    討論區文章
    76

    回覆: 【問題】請問這是中了木馬嗎?該如何搶救?

    引用 作者:ta788923
    也就是說~~要先殺掉 D:\ 底下的病毒檔,才不會重複感染!?

    又多了個殺毒秘訣了說!!!
    正常根目錄下不會有autorun.ini這東西~
    這是光碟片才會有的~而且是隱藏屬性~
    然而我們在點槽區時都是直接點開~
    所以常常會啟動病毒放的autorun.ini~
    於是執行了旁邊的病毒安裝檔~
    所有的動作等於白作~

    因此最近在手動解毒時我都會加上刪除分割區裡的autorun.ini~
    以防萬一~

    至於你說要先殺~是不用~但記得要在觸發前刪掉~

類似的主題

  1. 【求助】請問這是中毒或被放木馬嗎?
    作者:hydechen 所在討論版:-- HELP ME 電 腦 軟 硬 體 急 救 版
    回覆: 3
    最後發表: 2004-11-13, 02:12 PM
  2. 【求助】哇,我這是中了木馬了嗎?
    作者:ivan8080 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 2
    最後發表: 2004-04-26, 12:14 PM
  3. 如何搶救
    作者:microchan 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 0
    最後發表: 2002-03-21, 11:22 PM
  4. 我的電腦中了木馬,請教高手們如何解啊!
    作者:b0913 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2001-11-23, 01:35 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •