史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2007-01-15, 01:50 PM   #1 (permalink)
長老會員
 
haluko 的頭像
榮譽勳章
UID - 3733
在線等級: 級別:37 | 在線時長:1551小時 | 升級還需:45小時級別:37 | 在線時長:1551小時 | 升級還需:45小時
註冊日期: 2002-12-07
住址: Sunshine Florida
文章: 516
精華: 0
現金: 164 金幣
資產: 5526996 金幣
預設

先謝謝各位先進的指點
小弟在這週末花了一些時間從symantec的網站上得到一些相關知識
(http://www.symantec.com/security_res...854-99&tabid=2)
發現該木馬入侵後會在windows xp電腦中製造兩個檔
C:\windows\system32\kerne0223.exe
C:\windows\system32\kerne0223.dll
同時也在註冊碼
HKEY_CURRNT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN中產出
“KERNE0223”=” C:\windows\system32\kerne0223.exe”

由於小弟有按時用ghost備份的習慣,所以就把B筆電先回復到還沒發現病毒的狀態。回復後再進到上述資料夾來檢查是否有這兩個檔案,

結果是並未發現有該兩個檔案,同時也未在註冊碼中找到該機碼

請教各位先進上面的結果是否能證明小弟的B筆電並未中毒,而是防毒軟體誤判?
謝謝各位指點

待會要將C:\Program Files\WinRAR中的Default.SFX寄到有掃毒功能的信箱及http://www.virustotal.com/en/indexf.html試試看
haluko 目前離線  
送花文章: 1271, 收花文章: 237 篇, 收花: 1426 次
回覆時引用此帖
舊 2007-01-15, 02:13 PM   #2 (permalink)
長老會員
 
GaMNiA 的頭像
榮譽勳章
UID - 25903
在線等級: 級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時
註冊日期: 2003-01-14
文章: 1674
精華: 0
現金: 430 金幣
資產: 13278 金幣
預設

引用:
作者: haluko
發現該木馬入侵後會在windows xp電腦中製造兩個檔
C:\windows\system32\kerne0223.exe
C:\windows\system32\kerne0223.dll
同時也在註冊碼
HKEY_CURRNT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN中產出
“KERNE0223”=” C:\windows\system32\kerne0223.exe”
我可以確定你 "先前" 真的有中毒...
但是你已經 GHOST 回復了,所以病毒可能也被你蓋掉了,
建議你再做一次完整掃描,或許會比較安心...
__________________
GaMNiA 目前離線  
送花文章: 96, 收花文章: 318 篇, 收花: 678 次
回覆時引用此帖
向 GaMNiA 送花的會員:
haluko (2007-01-16)
感謝您發表一篇好文章
舊 2007-01-15, 04:27 PM   #3 (permalink)
長老會員
 
haluko 的頭像
榮譽勳章
UID - 3733
在線等級: 級別:37 | 在線時長:1551小時 | 升級還需:45小時級別:37 | 在線時長:1551小時 | 升級還需:45小時
註冊日期: 2002-12-07
住址: Sunshine Florida
文章: 516
精華: 0
現金: 164 金幣
資產: 5526996 金幣
預設

引用:
作者: GaMNiA
我可以確定你 "先前" 真的有中毒...
但是你已經 GHOST 回復了,所以病毒可能也被你蓋掉了,
建議你再做一次完整掃描,或許會比較安心...

可是這就是很神奇的地方了
先前有中毒?
但小弟發現中毒前後及 GHOST 回復都沒上網
系統跟程式都是一樣的
越來越不懂了
haluko 目前離線  
送花文章: 1271, 收花文章: 237 篇, 收花: 1426 次
回覆時引用此帖
舊 2007-01-15, 05:09 PM   #4 (permalink)
長老會員
 
GaMNiA 的頭像
榮譽勳章
UID - 25903
在線等級: 級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時
註冊日期: 2003-01-14
文章: 1674
精華: 0
現金: 430 金幣
資產: 13278 金幣
預設

我說的 "先前" 是指你第一篇和第七篇的內容,而不是說 GHOST 回復後,別誤會了~

還有,有些病毒是屬於主動攻擊漏洞型的,
你可能剛灌完是無毒狀態,但是一上網後,什麼事情也沒做就中毒,
像早期的疾風病毒或是疾風病毒的變種。

最好把你的 XP 更新到 SP2 並且線上更新一下。
GaMNiA 目前離線  
送花文章: 96, 收花文章: 318 篇, 收花: 678 次
回覆時引用此帖
向 GaMNiA 送花的會員:
haluko (2007-01-16)
感謝您發表一篇好文章
舊 2007-01-15, 05:23 PM   #5 (permalink)
長老會員
 
haluko 的頭像
榮譽勳章
UID - 3733
在線等級: 級別:37 | 在線時長:1551小時 | 升級還需:45小時級別:37 | 在線時長:1551小時 | 升級還需:45小時
註冊日期: 2002-12-07
住址: Sunshine Florida
文章: 516
精華: 0
現金: 164 金幣
資產: 5526996 金幣
預設

引用:
作者: GaMNiA
我說的 "先前" 是指你第一篇和第七篇的內容,而不是說 GHOST 回復後,別誤會了~

還有,有些病毒是屬於主動攻擊漏洞型的,
你可能剛灌完是無毒狀態,但是一上網後,什麼事情也沒做就中毒,
像早期的疾風病毒或是疾風病毒的變種。

最好把你的 XP 更新到 SP2 並且線上更新一下。
小第一開始沒說清楚
小弟的筆電是安裝到sp2的
至於Ghost回復前後的系統與程式等是完全相同
再加上從頭到尾都沒上網
所以才很納悶
haluko 目前離線  
送花文章: 1271, 收花文章: 237 篇, 收花: 1426 次
回覆時引用此帖
舊 2007-01-15, 05:43 PM   #6 (permalink)
長老會員
 
GaMNiA 的頭像
榮譽勳章
UID - 25903
在線等級: 級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時
註冊日期: 2003-01-14
文章: 1674
精華: 0
現金: 430 金幣
資產: 13278 金幣
預設

你會不會是做 GHOST 之前就中標了呢?.....

我個人覺得 Symantec/Norton 對於木馬還有有些病毒的變種,沒有反應(掃不到)~
所以沒掃到並不等於沒中毒喔...

建議你安裝 "小紅傘" 防毒軟體,做一下完整掃描...
"小紅傘" Avira AntiVir 英文免費版:
http://www.free-av.com/
GaMNiA 目前離線  
送花文章: 96, 收花文章: 318 篇, 收花: 678 次
回覆時引用此帖
向 GaMNiA 送花的會員:
haluko (2007-01-16)
感謝您發表一篇好文章
舊 2007-01-16, 03:40 PM   #7 (permalink)
長老會員
榮譽勳章
UID - 548
在線等級: 級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時
註冊日期: 2002-12-06
住址: 桃園
文章: 8606
現金: 1491 金幣
資產: 1183995 金幣
預設

引用:
作者: haluko
可是這就是很神奇的地方了
先前有中毒?
但小弟發現中毒前後及 GHOST 回復都沒上網
系統跟程式都是一樣的
越來越不懂了
有跟A筆電做網路共享傳輸嗎?
以小弟的公司為例,雖然大部分電腦沒上網,但因內部是屬於區域網路,再加上有幾台電腦可以上網
結果竟連不能上網的電腦也被植入惡意程式

<參考>
__________________
地獄變現記
[人身得來不易,願大家能尊重生命--勿傷胎命][好淫者請好自為之吧--割鳥]
南泉禪師道:
道不屬知,不屬不知。知是妄覺,不知是無記。若真達不疑之道,猶如太虛,廓然蕩豁,豈可強是非邪?」
德山宣鑒禪師:
「如果明白無事,則勿妄求,妄求而得,亦非得也。汝但無事於心,無心於事,則虛而靈,空而妙。若毛端許,言之本末者,皆為自欺。何故?毫氂繫念,三塗業因。瞥爾情生,萬劫羈鎖。聖名凡號,盡是虛聲。殊相劣形,皆是幻色。汝欲求之,得無累乎?」
不知道 目前離線  
送花文章: 5469, 收花文章: 5341 篇, 收花: 24549 次
回覆時引用此帖
向 不知道 送花的會員:
haluko (2007-01-16)
感謝您發表一篇好文章
舊 2007-01-16, 04:51 PM   #8 (permalink)
長老會員
 
haluko 的頭像
榮譽勳章
UID - 3733
在線等級: 級別:37 | 在線時長:1551小時 | 升級還需:45小時級別:37 | 在線時長:1551小時 | 升級還需:45小時
註冊日期: 2002-12-07
住址: Sunshine Florida
文章: 516
精華: 0
現金: 164 金幣
資產: 5526996 金幣
預設

引用:
作者: 不知道
有跟A筆電做網路共享傳輸嗎?
以小弟的公司為例,雖然大部分電腦沒上網,但因內部是屬於區域網路,再加上有幾台電腦可以上網
結果竟連不能上網的電腦也被植入惡意程式

<參考>
沒有喔
B筆電視與世隔絕的,從沒連上網路過,只會使用A筆電燒出來且經過電腦掃毒過的cd
haluko 目前離線  
送花文章: 1271, 收花文章: 237 篇, 收花: 1426 次
回覆時引用此帖
舊 2007-01-16, 06:37 PM   #9 (permalink)
長老會員
榮譽勳章
UID - 548
在線等級: 級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時
註冊日期: 2002-12-06
住址: 桃園
文章: 8606
現金: 1491 金幣
資產: 1183995 金幣
預設

引用:
作者: haluko
沒有喔
B筆電視與世隔絕的,從沒連上網路過,只會使用A筆電燒出來且經過電腦掃毒過的cd
掃毒軟體都一樣嗎?
B電掃毒軟體有沒有更新過呢?

<問>
不知道 目前離線  
送花文章: 5469, 收花文章: 5341 篇, 收花: 24549 次
回覆時引用此帖
向 不知道 送花的會員:
haluko (2007-01-17)
感謝您發表一篇好文章
舊 2007-01-17, 11:27 AM   #10 (permalink)
長老會員
 
haluko 的頭像
榮譽勳章
UID - 3733
在線等級: 級別:37 | 在線時長:1551小時 | 升級還需:45小時級別:37 | 在線時長:1551小時 | 升級還需:45小時
註冊日期: 2002-12-07
住址: Sunshine Florida
文章: 516
精華: 0
現金: 164 金幣
資產: 5526996 金幣
預設

引用:
作者: 不知道
掃毒軟體都一樣嗎?
B電掃毒軟體有沒有更新過呢?

<問>
兩台的掃毒軟體都一樣
版本也相同
有有更新病毒碼
haluko 目前離線  
送花文章: 1271, 收花文章: 237 篇, 收花: 1426 次
回覆時引用此帖
舊 2007-01-16, 07:56 PM   #11 (permalink)
長老會員
 
GaMNiA 的頭像
榮譽勳章
UID - 25903
在線等級: 級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時
註冊日期: 2003-01-14
文章: 1674
精華: 0
現金: 430 金幣
資產: 13278 金幣
預設

引用:
作者: haluko
B筆電視與世隔絕的,從沒連上網路過,只會使用A筆電燒出來且經過電腦掃毒過的cd
總覺得B筆電是被A筆電感染的~

我打個比方好了...
假設A筆電有殘餘病毒,但是病毒碼稍微舊了一點,沒被Symantec掃到,
但此時你卻誤認為沒中毒,把資料燒成CD,複製到B筆電。
過幾天Symantec線上更新病毒碼後,已經可以掃到該病毒時,
B筆電事實上已經感染病毒了...

雖然B筆電沒上網,但卻是被有帶病毒的CD感染的。

「以上是假設狀況」

還是一句老話,建議您安裝 "小紅傘" 將 A筆電/B筆電/CD 做一次完整掃描。
祝你好運...
GaMNiA 目前離線  
送花文章: 96, 收花文章: 318 篇, 收花: 678 次
回覆時引用此帖
向 GaMNiA 送花的會員:
haluko (2007-01-17)
感謝您發表一篇好文章
舊 2007-01-16, 09:23 PM   #12 (permalink)
長老會員
榮譽勳章
UID - 548
在線等級: 級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時級別:59 | 在線時長:3787小時 | 升級還需:53小時
註冊日期: 2002-12-06
住址: 桃園
文章: 8606
現金: 1491 金幣
資產: 1183995 金幣
預設

引用:
作者: GaMNiA
總覺得B筆電是被A筆電感染的~

我打個比方好了...
假設A筆電有殘餘病毒,但是病毒碼稍微舊了一點,沒被Symantec掃到,
但此時你卻誤認為沒中毒,把資料燒成CD,複製到B筆電。
過幾天Symantec線上更新病毒碼後,已經可以掃到該病毒時,
B筆電事實上已經感染病毒了...

雖然B筆電沒上網,但卻是被有帶病毒的CD感染的。

「以上是假設狀況」

還是一句老話,建議您安裝 "小紅傘" 將 A筆電/B筆電/CD 做一次完整掃描。
祝你好運...
我是覺得是不是B筆電的防毒軟體沒更新,造成誤判

<猜想>
不知道 目前離線  
送花文章: 5469, 收花文章: 5341 篇, 收花: 24549 次
回覆時引用此帖
向 不知道 送花的會員:
haluko (2007-01-17)
感謝您發表一篇好文章
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 03:17 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1