廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 8853 個閱讀者
 
<<   1   2  下頁 >>(共 2 頁)
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   

頭像
個人文章 個人相簿 個人日記 個人地圖
路人甲
級別: *
推文 x 鮮花 x
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
[問題討論] 請各位幫我看一下報表,可以嗎?


獻花 x0 回到頂端 [樓 主] | Posted:2008-01-18 17:36 |
upside 手機 葫蘆墩家族
個人頭像
個人文章 個人相簿 個人日記 個人地圖
特殊貢獻獎 社區建設獎 優秀管理員勳章
頭銜:反病毒 反詐騙 反虐犬   反病毒 反詐騙 反虐犬  
版主
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

<Firewall auto setup><C:\DOCUME~1\LEUNG\LOCALS~1\Temp\winlogon.exe> []


爸爸 你一路好走
獻花 x0 回到頂端 [1 樓] From:臺灣 | Posted:2008-01-19 19:20 |
rien
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x3 鮮花 x34
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

報表裡的問題不只有那一項,還包括下列項目,不過樓主可以解釋一下,你的主要問題究竟是什麼嗎?

Registry
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rpcc]
<WinlogonNotify: rpcc><C:\WINDOWS\System32\rpcc.dll> []

Hidden Process
[1752] C:\WINDOWS\System32\lanmanwrk.exe


[ 此文章被rien在2008-01-19 20:48重新編輯 ]


人生最重要的是擁有追隨自己內心與直覺的勇氣,千萬不能被教條所侷限,因為盲從教條只是活在別人的思考結果中,就是浪費生命。
獻花 x0 回到頂端 [2 樓] From:臺灣和信超媒體寬帶網 | Posted:2008-01-19 20:27 |
plkella
數位造型
個人文章 個人相簿 個人日記 個人地圖
路人甲
級別: 路人甲 該用戶目前不上站
推文 x0 鮮花 x0
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

我開機時,,那個avast! 總會說發現了一個特洛伊木馬
按了刪除,,再開機,,又會有=.=
檔案名字:C:\WINDOWS\System\DefLib.sys
惡意軟體名字:Win32:Agent-KDC[Trj]


獻花 x0 回到頂端 [3 樓] From:歐洲 | Posted:2008-01-19 21:07 |
rien
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x3 鮮花 x34
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

在SREng log裡沒看到那一項,請自行搜尋登錄檔,找找看是不是有DefLib.sys的啟動項目,把它刪除掉,然後順便清除我說的項目,並把相關檔案刪除後,重開機檢查上述檔案是否再度出現


人生最重要的是擁有追隨自己內心與直覺的勇氣,千萬不能被教條所侷限,因為盲從教條只是活在別人的思考結果中,就是浪費生命。
獻花 x0 回到頂端 [4 樓] From:臺灣和信超媒體寬帶網 | Posted:2008-01-19 21:14 |
upside 手機 葫蘆墩家族
個人頭像
個人文章 個人相簿 個人日記 個人地圖
特殊貢獻獎 社區建設獎 優秀管理員勳章
頭銜:反病毒 反詐騙 反虐犬   反病毒 反詐騙 反虐犬  
版主
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

下面是引用rien於2008-01-19 21:14發表的 :
在SREng log裡沒看到那一項,請自行搜尋登錄檔,找找看是不是有DefLib.sys的啟動項目,把它刪除掉,然後順便清除我說的項目,並把相關檔案刪除後,重開機檢查上述檔案是否再度出現
表情
呵呵 這幾天有活動比較忙
看到一半就忙起來了
忘了回來補打 表情
麻煩你囉


爸爸 你一路好走
獻花 x0 回到頂端 [5 樓] From:臺灣 | Posted:2008-01-19 21:32 |
plkella
數位造型
個人文章 個人相簿 個人日記 個人地圖
路人甲
級別: 路人甲 該用戶目前不上站
推文 x0 鮮花 x0
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

請問
Hidden Process
[1752] C:\WINDOWS\System32\lanmanwrk.exe
這個該到哪兒找,是直接到System32找它出來嗎?
那一樓提到的,也需要刪除嗎?
本人不熟悉電腦,麻煩各位幫一下我


獻花 x0 回到頂端 [6 樓] From:歐洲 | Posted:2008-01-19 21:41 |
plkella
數位造型
個人文章 個人相簿 個人日記 個人地圖
路人甲
級別: 路人甲 該用戶目前不上站
推文 x0 鮮花 x0
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

在找DefLib.sys,也找到一些有關聯的東西
看到peep,lanmanwrk這些
也把它們刪除,對吧?


獻花 x0 回到頂端 [7 樓] From:歐洲 | Posted:2008-01-19 21:46 |
rien
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x3 鮮花 x34
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

C:\WINDOWS\System\DefLib.sys
C:\WINDOWS\System32\rpcc.dll
C:\WINDOWS\System32\lanmanwrk.exe
C:\DOCUME~1\LEUNG\LOCALS~1\Temp\winlogon.exe
這些檔案都要刪除

還有,為防手誤,建議你在刪除登錄檔項目前,先將登錄檔內容作一次完整備份


人生最重要的是擁有追隨自己內心與直覺的勇氣,千萬不能被教條所侷限,因為盲從教條只是活在別人的思考結果中,就是浪費生命。
獻花 x0 回到頂端 [8 樓] From:臺灣和信超媒體寬帶網 | Posted:2008-01-19 21:53 |
plkella
數位造型
個人文章 個人相簿 個人日記 個人地圖
路人甲
級別: 路人甲 該用戶目前不上站
推文 x0 鮮花 x0
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

我按照你的說法去做,結果那個木馬沒再出現了,謝謝!
但有另一個問題出現了,我昨晚安裝了一個叫Uniblue registryBooster的掃描的東西,
是朋友叫我試一下的,他也跟我一起安裝,大家都掃到四百多個問題出來,他說好像沒什麼作用,
他就叫我把那個Uniblue registryBooster刪除好了,但我沒有聽他說。
今天早上,開機時,這個Uniblue registryBooster都跟之前一樣自動掃描,
但也有另外一個掃描的東西(InfeStop)出來,連我自己也不知道幾時有安裝這東西,
我繼續讓它掃描,它結果掃到三個好像病毒的東西出來=.=

Infected objects

Threat type: RegKey
Threat name: Worm.Mytob.t
Threat severity: Critical
Recommended action: Delete
Threat location:
C:\WINDOWS\System32\MailManager

Threat type: RegKey
Threat name: Worm.NetSky.x
Threat severity: Critical
Recommended action: Delete
Threat location:
C:\WINDOWS\System32\vbs.dll

Threat type: File
Threat name: Worm.Mytob.dam
Threat severity: Critical
Recommended action: Delete
Threat location:
C:\WINDOWS\System32\Drivers\Arma.dll

右下角有個紅色的三角形圖案,而且三角裡面有個感嘆號
有句話出現:
Security warning
Warning! Your computer works slower than possible. please remove infected files.


[ 此文章被plkella在2008-01-20 13:16重新編輯 ]


獻花 x0 回到頂端 [9 樓] From:歐洲 | Posted:2008-01-20 13:02 |

<<   1   2  下頁 >>(共 2 頁)
首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.016848 second(s),query:7 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言