史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2007-06-12, 02:10 PM   #1 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ODBCJET.exe,

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O21 - SSODL: ZipExt32 - {35CEC8A3-2BE6-11D2-8773-92E220524140} - C:\WINDOWS\Downloaded Program Files\ZipExt32.dll (file missing)

O21 - SSODL: AceExt - {35CEC8A3-2BE6-11D2-8773-92E220524150} - C:\WINDOWS\system32\AceExt32.dll (file missing)

勾選並修復上述項目, (其實只有第一項有問題, 其他項是檔案不存在的無效項目)重新開機後, 刪除 C:\WINDOWS\system32\ODBCJET.exe
若無法刪除, 就以安全模式登入 windows 再刪除

ODBCJET.exe 是在開機登入 windows 時就被掛載, 也就是說, 比防毒軟體還早執行, 因此防毒軟體能查但刪不掉
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2007-06-12, 03:19 PM   #2 (permalink)
長老會員
 
milk 的頭像
榮譽勳章
UID - 7334
在線等級: 級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時
註冊日期: 2002-12-09
住址: Molecular Lab.
文章: 1140
精華: 0
現金: 58513 金幣
資產: 71348 金幣
預設

引用:
作者: plunderer 查看文章
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ODBCJET.exe,

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O21 - SSODL: ZipExt32 - {35CEC8A3-2BE6-11D2-8773-92E220524140} - C:\WINDOWS\Downloaded Program Files\ZipExt32.dll (file missing)

O21 - SSODL: AceExt - {35CEC8A3-2BE6-11D2-8773-92E220524150} - C:\WINDOWS\system32\AceExt32.dll (file missing)

勾選並修復上述項目, (其實只有第一項有問題, 其他項是檔案不存在的無效項目)重新開機後, 刪除 C:\WINDOWS\system32\ODBCJET.exe
若無法刪除, 就以安全模式登入 windows 再刪除

ODBCJET.exe 是在開機登入 windows 時就被掛載, 也就是說, 比防毒軟體還早執行, 因此防毒軟體能查但刪不掉
感謝大大指導
但是小弟尚有兩個疑問,還請指教
1.ODBCJET.exe 刪除會不會造成我系統影響
2.為什麼我的防毒軟體NOD32 一下子找的到 一下子找不到這隻
__________________
∼∼∼∼~  @ 天氣冷ㄌ∼#
∼∼∼~ / ︳\@ 吃ㄍ熱包子∼#
∼∼~ / ︳\ @ 要幸福哦∼!
^^~        @
~           @
/  ﹏﹏    ﹏﹏   \
|             ︱
╰▄▄▃▃▂▽▂▃▃▄▄╯ 
milk 目前離線  
送花文章: 90, 收花文章: 259 篇, 收花: 790 次
回覆時引用此帖
舊 2007-06-12, 05:11 PM   #3 (permalink)
長老會員
 
milk 的頭像
榮譽勳章
UID - 7334
在線等級: 級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時
註冊日期: 2002-12-09
住址: Molecular Lab.
文章: 1140
精華: 0
現金: 58513 金幣
資產: 71348 金幣
預設

http://virusscan.jotti.org/
利用線上掃描的結果

Service load: 0% 100%

File: ODBCJET.exe
Status: INFECTED/MALWARE
MD5 b7c835b89ca33ca7ba9012038a80ebe3
Packers detected: EXPRESSOR


Scanner results
Scan taken on 12 Jun 2007 08:52:04 (GMT)

A-Squared Found nothing
AntiVir Found HEUR/Crypted
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found GenPack:Trojan.Downloader.VB.AGZ (probable variant)
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found Win32/TrojanDownloader.VB.ANF
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
VirusBuster Found Packed/eXPressor
VBA32 Found nothing

=========================================================
http://www.virustotal.com/vt/en/resu...6381b376419a74

STATUS: FINISHEDComplete scanning result of "ODBCJET.exe", received in VirusTotal at 06.12.2007, 10:50:42 (CET).

http://aycu08.webshots.com/image/17287/2000358243765401950_rs.jpg




我比較在意的是
為啥我的NOD32掃不到這隻木馬
milk 目前離線  
送花文章: 90, 收花文章: 259 篇, 收花: 790 次
回覆時引用此帖
舊 2007-06-12, 05:40 PM   #4 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

ODBCJET.exe 並非系統檔案, 但已在 system.ini 設定為登入時掛載, 若直接刪除, 開機時找不到ODBCJET.exe 就會提示錯誤(但不影響正常使用), 所以必須先在 hijackthis 內修復, 重新開機後再刪除

防毒軟體的"監控"只在讀到檔案時才會起作用, 且這隻木馬未常駐在記憶體內, 所以才會一下子找的到 一下子找不到....你用"掃描"就應該每次都能查到了
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2007-06-12, 10:42 PM   #5 (permalink)
長老會員
 
mancool 的頭像
榮譽勳章
UID - 2396
在線等級: 級別:11 | 在線時長:167小時 | 升級還需:25小時級別:11 | 在線時長:167小時 | 升級還需:25小時級別:11 | 在線時長:167小時 | 升級還需:25小時級別:11 | 在線時長:167小時 | 升級還需:25小時級別:11 | 在線時長:167小時 | 升級還需:25小時級別:11 | 在線時長:167小時 | 升級還需:25小時
註冊日期: 2002-12-06
住址: 姆大陸
文章: 1356
現金: 776 金幣
資產: 39984 金幣
預設

cn911.exe,ODBCJET.exe病毒清理方法
http://www.vpcblog.net/article.asp?id=427

Trojan.PSW.ZhengTu.afq查杀手记
http://school.cfan.com.cn/news/nsafe...46d38054.shtml

http://bbs.xdowns.com/archiver/?tid-22533.html

http://vip.bokee.com/20070309248850.html
__________________
提供下載之附件為測試及學術用途! 必須24小時內刪除,不能轉讓或出售!
http://img.photobucket.com/albums/v478/mancool/Photo/normal_100_0095.jpg
請支持購買正版,尊重智識產權!
mancool 目前離線  
送花文章: 1, 收花文章: 69 篇, 收花: 155 次
回覆時引用此帖
舊 2007-06-13, 08:01 AM   #6 (permalink)
長老會員
 
milk 的頭像
榮譽勳章
UID - 7334
在線等級: 級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時
註冊日期: 2002-12-09
住址: Molecular Lab.
文章: 1140
精華: 0
現金: 58513 金幣
資產: 71348 金幣
預設

感謝不飛大 plunderer大 mancool大
我已經將其刪除
再次感謝
milk 目前離線  
送花文章: 90, 收花文章: 259 篇, 收花: 790 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 10:38 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1