![]() |
|
論壇說明 |
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
![]() ![]() |
|
主題工具 | 顯示模式 |
|
![]() |
#1 |
註冊會員
|
![]() 如SUPERXBOY大大所言:
瀏覽器協助物件(Browser Helper Object, BHO) 偽裝成應用程式中的 DLL 檔,讓程式可控制 Internet Explorer。並非所有的 BHO 都是惡意程式,但是它們都具有追蹤使用者瀏覽習慣與蒐集資訊的潛在能力。 但是... 近來只要開機進行掃毒,即會秀出此檔有重大影響(危險檔案),刪掉後然後再開機又出現,這是不是中毒?以前根本未出現過,最近才出現(不小心上網時關閉了防毒監控,SUPERXBOY大大說這不是中毒,但很疑惑?去問同事,說~應該是啟動區有中毒嫌疑,所以啟動電腦時如有感應到就會"附身",可以用第二顆HD進行掃毒,用第二顆HD掃毒?神奇了,我只聽過用安全模式掃,今日卻聽見可用第二顆HD掃,而且掃的較乾淨,不知哪位大大會用這項奇計?敎一下囉! ![]() |
![]() |
送花文章: 56,
![]() |
![]() |
#2 (permalink) |
管理版主
![]() ![]() |
![]() 把你的硬碟搬到別人的硬碟上...用別人的主機上的掃毒程式掃你的硬碟即可
BHO→每款掃毒程式的定義不同,通常掃完都會詢問你,是否要移除它 像ALiBaBar,我使用某一款都會將它判為危險程式,但實際上並非如此,它只是一個網頁繁簡翻譯的IE外掛,掃毒程式的引擎再強,還是必須由人工去做些微的判斷,任何程式的取得最好是經由官方網站最為安全,下載程式完成後再使用掃毒程式掃毒,若掃到且你不確定它是否良性檔案就不要執行它了 1.你可以嘗試截取你掃到畫面的圖片存成jpg,上傳到 http://xs.to 的網站 2.若真是惡意木馬,即使被刪除,也有可能再度重生 |
__________________![]() 愛的時候,可以不公平;不愛了、分開了,總該公平了吧 重情重義重粉味 愛台愛鄉愛查某 |
|
![]() |
送花文章: 3254,
![]() |
向 superxboy 送花的會員:
|
![]() |
#3 (permalink) | |
註冊會員
|
![]() 引用:
第一點:將我所掃到畫面之圖片上傳,是大大您要幫我解釋嗎?感激不盡ㄚ,不過電腦在家下班後再用 第二點:若真察覺為惡意木馬,會一直重生,哪需如何解決哩?依我判斷應該是在啟動區啟動某程式時,喚起了該病毒要攻擊勒的訊號,因此才會開機刪除後,重新啟動又出現哩! 這個現象是否跟工具列有關,如果我把ie的工具列關閉是否就可解決或是...? |
|
![]() |
送花文章: 56,
![]() |
![]() |
#4 (permalink) |
管理版主
![]() ![]() |
![]() http://files.webattack.com/localdl834/hijackthis.zip
下載這個程式,執行"HijackThis.exe"這個檔案,它掃瞄完後,會開啟一個log檔 把log檔內的內容貼上來,有助判斷 因為你是用e-wido和Ad-Ware去掃 它們是掃的不錯啦... 不過誤判的機率也滿高的...因為嚴謹吧 等你Post資料...我再回覆囉 此帖於 2006-11-27 02:59 PM 被 superxboy 編輯. |
![]() |
送花文章: 3254,
![]() |
![]() |
#5 (permalink) | |
註冊會員
|
![]() 引用:
不知是不是這樣po |
|
![]() |
送花文章: 56,
![]() |