您尚未
登入
註冊
忘記密碼
搜尋
贊助
贊助本站
數位公仔
紀念T恤
紀念馬克杯
廣告
刊登廣告
廣告價格
線上申請刊登
用雅幣刊登
免費刊登
目前客戶
簡訊
簡訊說明
購買金幣
發送簡訊
預約簡訊
發送記錄
好友通訊
罐頭簡訊
論命
數位論命舘
免費排盤工具
葫蘆墩 優生造命
葫蘆墩 八字命書
影音論命(葫蘆墩)
影音占卜(葫蘆墩)
購買金幣
星座分析
孔明神數
周公解夢
星僑線上論命
娛樂
影 像 行 腳
數 位 造 型
數 位 畫 廊
心 情 日 記
公 益 彩 券
送生日蛋糕
俄羅斯方塊
四 川 省
猜 數 字
比 大 小
泡 泡 龍
許 願 池
萬 年 曆
經 期 計 算
體 重 測 量
音 樂 點 播
衛 星 地 圖
時間戳字幕
男女聊天室
求助
論壇守則
會員等級
會員權限
語法教學
常見問題
最新活動
打工賺雅幣
首頁
新版首頁(全頁)
傳統首頁(全頁)
新版首頁(選單)
傳統首頁(選單)
MyChat 數位男女
命理風水
15
星僑五術軟體
4
葫蘆墩命理網
5
命理問答
9
四柱八字
1
紫微斗數
1
姓名學
手面相
易經占卜
1
風水研討
1
擇日&三式
1
西洋占星
無視論塔羅牌
10
修行&武術
1
中醫研討
五術哈啦
1
電腦資訊
13
硬體討論
5
超頻 & 開箱
3
數位生活
2
PDA 討論
手機討論區
軟體推薦
2
軟體討論
6
Apple 討論
1
Unix-like
網路&防毒
2
程式設計
網站架設
4
電腦教學資源
生活休閒
14
休閒哈啦
7
感情世界
2
上班一族
5
國考&法律
7
生活醫學
4
運動體育
1
單車討論
1
釣魚討論
6
旅遊討論
4
天文觀星
3
攝影分享
8
圖片分享
4
數位影視
2
笑話集錦
3
興趣嗜好
13
文學散文
7
繪圖藝術
1
布袋戲
3
動漫畫討論
3
美食天地
6
理財專區
心理測驗
1
汽、機車
3
寵物園地
模型&手工藝
4
花卉園藝
魔術方塊
獨輪車專區
電玩遊戲
13
遊戲歡樂包
4
CS討論
8
Steam
3
MineCraft
2
東方Project
英雄聯盟LOL
1
單機遊戲
2
WebGame
3
線上遊戲1
6
線上遊戲2
5
電視遊樂器
1
掌上型遊戲
2
模擬器遊戲
1
工商服務
6
虛擬城市
7
好康分享
新品販售
二手拍賣
1
租屋&找屋
工商建議區
1
站務專區
10
最新活動
活動成果
數位造型
心情日記
個人圖庫
新人報到練習
論壇問題建議
1
榮會及電子報討論
-最近版區-
-最近瀏覽-
»
電腦資訊
硬體討論
超頻 & 開箱
數位生活
PDA 討論
手機討論區
軟體推薦
軟體討論
Apple 討論
Unix-like
網路&防毒
程式設計
網站架設
電腦教學資源
»
網路&防毒
網路通訊討論
防毒防駭討論
»
防毒防駭討論
防毒歷史問題
»
防毒歷史問題
»
最近碰上了兩支病毒,頗為難纏,全找到了...不過還真賤@@
手機版
訂閱
地圖
簡體
您是第
8859
個閱讀者
可列印版
加為IE收藏
收藏主題
上一主題
|
下一主題
lens690
級別:
初露鋒芒
x1
x51
分享:
▼
x
0
[問題討論] 最近碰上了兩支病毒,頗為難纏,全找到了...不過還真賤@@
病毒名稱?不知道。從哪來的,應該是網路!
第一支,主要症狀:會自動透過特定的DNS Server連線上特定網站,且在執行中會自動封鎖首頁、防毒程式、防火牆等。
追蹤:系統檔案(windows\system32\wininet.dll)遭到竄改,DNS被手動指定到 85.255.116.131 and 85.255.112.165
解毒:手動清除不應該存在的執行序程式,並使用ERD Commander光碟開機,將正確的檔案Copy回System32中。手動修改Reg內不應存在或被修改的機碼,卻發現,在[HLKM\Software\Microsoft\Windows\Run、RunOnce、RunService]等,都有不應存在的程式及子機碼,手動移除後,重新開機。OK。
第二支,主要症狀:開機依段時間後,會自動呼叫IE並連線到不知名的網站。
追蹤:系統中沒有其他不應存在的程式,也沒有未知的註冊DLL檔。
解毒:使用ProcessExploreNt找出躲藏的DLL並刪除他...
[ 此文章被lens690在2006-10-25 11:33重新編輯 ]
此文章被評分,最近評分記錄
財富:50 (by upside) | 理由:
提供兩隻木馬症狀及解決方案 值得鼓勵
確保電腦安全,勿點選不明檔案或網址
x
1
[樓 主]
From:局域網對方和您在同一內部網 |
Posted:
2006-10-24 20:23 |
upside
反病毒 反詐騙 反虐犬
級別:
版主
版區:
硬體討論
,
公益互助
,
PDA 討論
,
手機討論區
,
詐騙資訊
,
網路&防毒
x372
x2016
分享:
▲
▼
現在的病毒與木馬 都會竄改原系統檔
例小弟剛好有個 rundll32.exe 檔案
位置在於 c:\windows\system32
也是被木馬侵入 會一直跑出大陸的網站
若將其隔離或刪除 會造成系統錯誤
若還原回去系統就正常 但該網頁仍會出現
卡巴一直會偵測到 但是卻無法解毒
其他掃木馬程式 也無法解除
爸爸 你一路好走
x
0
[1 樓]
From:台灣 |
Posted:
2006-10-24 21:05 |
lens690
級別:
初露鋒芒
x1
x51
分享:
▲
▼
發現,最近蠻常在用Windows PE + ERD Commander的..因為...一堆死木馬,整天搞我的User...去~
確保電腦安全,勿點選不明檔案或網址
x
0
[2 樓]
From:台灣中華電信 |
Posted:
2006-10-24 21:10 |
upside
反病毒 反詐騙 反虐犬
級別:
版主
版區:
硬體討論
,
公益互助
,
PDA 討論
,
手機討論區
,
詐騙資訊
,
網路&防毒
x372
x2016
分享:
▲
▼
已經到了使用 winpe 的問題 那大概就是系統已經完全損毀連安全模式都進不去了
其實小弟正在研究一鍵還原系統的功能 此軟體不是os 還原
而只是 os 的系統檔及登錄檔的標準備份檔 還原
其實研究過這麼多的 病毒與木馬 雖然發作的狀況不一定
但是會攻擊的系統檔與登錄檔 都是大同小異
而造成 首頁被綁架或跳出廣告網頁 甚至系統損毀
都有一個模式可供尋找
但是新版的作業系統 即將又面市 好不容易做出來的軟體 可能很快就無法再使用
不過其實原理相同 最近在玩 vista 除了畫面較漂亮之外 其他無太大改變
[ 此文章被upside在2006-10-24 21:29重新編輯 ]
爸爸 你一路好走
x
0
[3 樓]
From:台灣 |
Posted:
2006-10-24 21:20 |
tonyhsu010
級別:
路人甲
x0
x5
分享:
▲
▼
病毒這一塊實在是讓人很頭痛
各種病毒無所不在..天阿怎會有這些病毒唷
對解毒還是矇懂...需要大家一起專研..切磋
x
0
[4 樓]
From:台灣台灣索尼 |
Posted:
2006-10-26 06:35 |
upside
反病毒 反詐騙 反虐犬
級別:
版主
版區:
硬體討論
,
公益互助
,
PDA 討論
,
手機討論區
,
詐騙資訊
,
網路&防毒
x372
x2016
分享:
▲
▼
圖 1.
關於 那隻會跳出大陸網站的木馬
使用多套掃木馬與卡巴 都無法清除
最後是使用 最新版 超級魔法兔子 7.85版
就已經解決掉了 果然大陸的木馬 還是需要使用大陸方面的軟體
才能解決
爸爸 你一路好走
x
0
[5 樓]
From:台灣 和信超媒體寬帶網 |
Posted:
2006-10-26 09:57 |
flyjun
級別:
初露鋒芒
x1
x29
分享:
▲
▼
最近的流氓软件太多了.真是烦.老是绑到RUNDLL32.DDL或IE上.实在是防不胜防呀.
x
0
[6 樓]
From:廣東省 |
Posted:
2006-10-26 20:08 |
omniplay
級別:
知名人士
x14
x270
分享:
▲
▼
單一的防毒並不能解決問題~
所以整合型安全資訊方案將是未來的高比重~
也許這樣可以提早弄出人工智慧....
回覆與感謝是一種品德,論壇互動中良性的交流。
☆★要評0,乾脆就別評算了★蜀山無大將,猴子稱大王★☆
☆★好文章值得千錘百鍊★好文絕對頂,爛文絕對批★爛文千百出,徒惹施笑話★☆
☆★鑽古泥思,不如多體驗人生☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★
☆★資訊爆炸時代,資訊通透,真偽訣齊流,會運用/懂丟棄/辯證要比引籍淹思更重要★☆
x
0
[7 樓]
From:台灣中華電信 |
Posted:
2006-10-28 01:41 |
upside
反病毒 反詐騙 反虐犬
級別:
版主
版區:
硬體討論
,
公益互助
,
PDA 討論
,
手機討論區
,
詐騙資訊
,
網路&防毒
x372
x2016
分享:
▲
下面是引用omniplay於2006-10-28 01:41發表的 :
單一的防毒並不能解決問題~
所以整合型安全資訊方案將是未來的高比重~
也許這樣可以提早弄出人工智慧....
很不錯的構想 不過目前以現在的技術還尚未達到人工智慧的境界
而且相對的此程式必須消耗相當大的資源去做運算 或許以目前的超級電腦還有可能
爸爸 你一路好走
x
0
[8 樓]
From:台灣 和信超媒體寬帶網 |
Posted:
2006-10-28 02:03 |
MyChat 數位男女
»
防毒歷史問題
Powered by
PHPWind
v1.3.6
Copyright © 2003-04
PHPWind
Processed in 0.076452 second(s),query:16 Gzip disabled
本站由
瀛睿律師事務所
擔任常年法律顧問 |
免責聲明
|
本網站已依台灣網站內容分級規定處理
|
連絡我們
|
訪客留言