您尚未
登入
注册
忘记密码
搜寻
赞助
赞助本站
数位公仔
纪念T恤
纪念马克杯
广告
刊登广告
广告价格
线上申请刊登
用雅币刊登
免费刊登
目前客户
简讯
简讯说明
购买金币
发送简讯
预约简讯
发送记录
好友通讯
罐头简讯
论命
数位论命馆
免费排盘工具
葫芦墩 优生造命
葫芦墩 八字命书
影音论命(葫芦墩)
影音占卜(葫芦墩)
购买金币
星座分析
孔明神数
周公解梦
星侨线上论命
娱乐
影 像 行 脚
数 位 造 型
数 位 画 廊
心 情 日 记
公 益 彩 券
送生日蛋糕
俄罗斯方块
四 川 省
猜 数 字
比 大 小
泡 泡 龙
许 愿 池
万 年 历
经 期 计 算
体 重 测 量
音 乐 点 播
卫 星 地 图
时间戳字幕
男女聊天室
求助
论坛守则
会员等级
会员权限
语法教学
常见问题
最新活动
打工赚雅币
首页
新版首页(全页)
传统首页(全页)
新版首页(选单)
传统首页(选单)
MyChat 数位男女
命理风水
15
星侨五术软体
4
葫芦墩命理网
5
命理问答
9
四柱八字
1
紫微斗数
1
姓名学
手面相
易经占卜
1
风水研讨
1
择日&三式
1
西洋占星
无视论塔罗牌
10
修行&武术
1
中医研讨
五术哈啦
1
电脑资讯
13
硬体讨论
5
超频 & 开箱
3
数位生活
2
PDA 讨论
手机讨论区
软体推荐
2
软体讨论
6
Apple 讨论
1
Unix-like
网路&防毒
2
程式设计
网站架设
4
电脑教学资源
生活休闲
14
休闲哈啦
7
感情世界
2
上班一族
5
国考&法律
7
生活医学
4
运动体育
1
单车讨论
1
钓鱼讨论
6
旅游讨论
4
天文观星
3
摄影分享
8
图片分享
4
数位影视
2
笑话集锦
3
兴趣嗜好
13
文学散文
7
绘图艺术
1
布袋戏
3
动漫画讨论
3
美食天地
6
理财专区
心理测验
1
汽、机车
3
宠物园地
模型&手工艺
4
花卉园艺
魔术方块
独轮车专区
电玩游戏
13
游戏欢乐包
4
CS讨论
8
Steam
3
MineCraft
2
东方Project
英雄联盟LOL
1
单机游戏
2
WebGame
3
线上游戏1
6
线上游戏2
5
电视游乐器
1
掌上型游戏
2
模拟器游戏
1
工商服务
6
虚拟城市
7
好康分享
新品贩售
二手拍卖
1
租屋&找屋
工商建议区
1
站务专区
10
最新活动
活动成果
数位造型
心情日记
个人图库
新人报到练习
论坛问题建议
1
荣会及电子报讨论
-最近版区-
-最近浏览-
»
电脑资讯
硬体讨论
超频 & 开箱
数位生活
PDA 讨论
手机讨论区
软体推荐
软体讨论
Apple 讨论
Unix-like
网路&防毒
程式设计
网站架设
电脑教学资源
»
网路&防毒
网路通讯讨论
防毒防骇讨论
»
防毒防骇讨论
防毒历史问题
»
防毒历史问题
»
最近碰上了两支病毒,颇为难缠,全找到了...不过还真贱@@
手机版
订阅
地图
繁体
您是第
8866
个阅读者
可列印版
加为IE收藏
收藏主题
上一主题
|
下一主题
lens690
级别:
初露锋芒
x1
x51
分享:
▼
x
0
[问题讨论] 最近碰上了两支病毒,颇为难缠,全找到了...不过还真贱@@
病毒名称?不知道。从哪来的,应该是网路!
第一支,主要症状:会自动透过特定的DNS Server连线上特定网站,且在执行中会自动封锁首页、防毒程式、防火墙等。
追踪:系统档案(windows\system32\wininet.dll)遭到窜改,DNS被手动指定到 85.255.116.131 and 85.255.112.165
解毒:手动清除不应该存在的执行序程式,并使用ERD Commander光碟开机,将正确的档案Copy回System32中。手动修改Reg内不应存在或被修改的机码,却发现,在[HLKM\Software\Microsoft\Windows\Run、RunOnce、RunService]等,都有不应存在的程式及子机码,手动移除后,重新开机。OK。
第二支,主要症状:开机依段时间后,会自动呼叫IE并连线到不知名的网站。
追踪:系统中没有其他不应存在的程式,也没有未知的注册DLL档。
解毒:使用ProcessExploreNt找出躲藏的DLL并删除他...
[ 此文章被lens690在2006-10-25 11:33重新编辑 ]
此文章被评分,最近评分记录
财富:50 (by upside) | 理由:
提供两只木马症状及解决方案 值得鼓励
确保电脑安全,勿点选不明档案或网址
x
1
[楼 主]
From:局域网对方和您在同一内部网 |
Posted:
2006-10-24 20:23 |
upside
反病毒 反诈骗 反虐犬
级别:
版主
版区:
硬体讨论
,
公益互助
,
PDA 讨论
,
手机讨论区
,
诈骗资讯
,
网路&防毒
x372
x2016
分享:
▲
▼
现在的病毒与木马 都会窜改原系统档
例小弟刚好有个 rundll32.exe 档案
位置在于 c:\windows\system32
也是被木马侵入 会一直跑出大陆的网站
若将其隔离或删除 会造成系统错误
若还原回去系统就正常 但该网页仍会出现
卡巴一直会侦测到 但是却无法解毒
其他扫木马程式 也无法解除
爸爸 你一路好走
x
0
[1 楼]
From:台湾 |
Posted:
2006-10-24 21:05 |
lens690
级别:
初露锋芒
x1
x51
分享:
▲
▼
发现,最近蛮常在用Windows PE + ERD Commander的..因为...一堆死木马,整天搞我的User...去~
确保电脑安全,勿点选不明档案或网址
x
0
[2 楼]
From:台湾中华电信 |
Posted:
2006-10-24 21:10 |
upside
反病毒 反诈骗 反虐犬
级别:
版主
版区:
硬体讨论
,
公益互助
,
PDA 讨论
,
手机讨论区
,
诈骗资讯
,
网路&防毒
x372
x2016
分享:
▲
▼
已经到了使用 winpe 的问题 那大概就是系统已经完全损毁连安全模式都进不去了
其实小弟正在研究一键还原系统的功能 此软体不是os 还原
而只是 os 的系统档及登录档的标准备份档 还原
其实研究过这么多的 病毒与木马 虽然发作的状况不一定
但是会攻击的系统档与登录档 都是大同小异
而造成 首页被绑架或跳出广告网页 甚至系统损毁
都有一个模式可供寻找
但是新版的作业系统 即将又面市 好不容易做出来的软体 可能很快就无法再使用
不过其实原理相同 最近在玩 vista 除了画面较漂亮之外 其他无太大改变
[ 此文章被upside在2006-10-24 21:29重新编辑 ]
爸爸 你一路好走
x
0
[3 楼]
From:台湾 |
Posted:
2006-10-24 21:20 |
tonyhsu010
级别:
路人甲
x0
x5
分享:
▲
▼
病毒这一块实在是让人很头痛
各种病毒无所不在..天阿怎会有这些病毒唷
对解毒还是蒙懂...需要大家一起专研..切磋
x
0
[4 楼]
From:台湾台湾索尼 |
Posted:
2006-10-26 06:35 |
upside
反病毒 反诈骗 反虐犬
级别:
版主
版区:
硬体讨论
,
公益互助
,
PDA 讨论
,
手机讨论区
,
诈骗资讯
,
网路&防毒
x372
x2016
分享:
▲
▼
图 1.
关于 那只会跳出大陆网站的木马
使用多套扫木马与卡巴 都无法清除
最后是使用 最新版 超级魔法兔子 7.85版
就已经解决掉了 果然大陆的木马 还是需要使用大陆方面的软体
才能解决
爸爸 你一路好走
x
0
[5 楼]
From:台湾 和信超媒体宽带网 |
Posted:
2006-10-26 09:57 |
flyjun
级别:
初露锋芒
x1
x29
分享:
▲
▼
最近的流氓软件太多了.真是烦.老是绑到RUNDLL32.DDL或IE上.实在是防不胜防呀.
x
0
[6 楼]
From:广东省 |
Posted:
2006-10-26 20:08 |
omniplay
级别:
知名人士
x14
x270
分享:
▲
▼
单一的防毒并不能解决问题~
所以整合型安全资讯方案将是未来的高比重~
也许这样可以提早弄出人工智慧....
回覆与感谢是一种品德,论坛互动中良性的交流。
☆★要评0,干脆就别评算了★蜀山无大将,猴子称大王★☆
☆★好文章值得千锤百炼★好文绝对顶,烂文绝对批★烂文千百出,徒惹施笑话★☆
☆★钻古泥思,不如多体验人生☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★
☆★资讯爆炸时代,资讯通透,真伪诀齐流,会运用/懂丢弃/辩证要比引籍淹思更重要★☆
x
0
[7 楼]
From:台湾中华电信 |
Posted:
2006-10-28 01:41 |
upside
反病毒 反诈骗 反虐犬
级别:
版主
版区:
硬体讨论
,
公益互助
,
PDA 讨论
,
手机讨论区
,
诈骗资讯
,
网路&防毒
x372
x2016
分享:
▲
下面是引用omniplay于2006-10-28 01:41发表的 :
单一的防毒并不能解决问题~
所以整合型安全资讯方案将是未来的高比重~
也许这样可以提早弄出人工智慧....
很不错的构想 不过目前以现在的技术还尚未达到人工智慧的境界
而且相对的此程式必须消耗相当大的资源去做运算 或许以目前的超级电脑还有可能
爸爸 你一路好走
x
0
[8 楼]
From:台湾 和信超媒体宽带网 |
Posted:
2006-10-28 02:03 |
MyChat 数位男女
»
防毒历史问题
Powered by
PHPWind
v1.3.6
Copyright © 2003-04
PHPWind
Processed in 0.053679 second(s),query:16 Gzip disabled
本站由
瀛睿律师事务所
担任常年法律顾问 |
免责声明
|
本网站已依台湾网站内容分级规定处理
|
连络我们
|
访客留言