史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明 標記討論區已讀

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2007-07-02, 08:59 AM   #1 (permalink)
長老會員
 
milk 的頭像
榮譽勳章
UID - 7334
在線等級: 級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時
註冊日期: 2002-12-09
住址: Molecular Lab.
文章: 1142
精華: 0
現金: 58523 金幣
資產: 71358 金幣
預設

Antivirus Version Update Result
AhnLab-V3 2007.6.30.0 06.29.2007 no virus found
AntiVir 7.4.0.37 07.01.2007 HEUR/Crypted
Authentium 4.93.8 06.29.2007 no virus found
Avast 4.7.997.0 07.02.2007 no virus found
AVG 7.5.0.476 07.01.2007 no virus found
BitDefender 7.2 07.02.2007 GenPack:Trojan.Downloader.VB.AGZ
CAT-QuickHeal 9.00 06.30.2007 (Suspicious) - DNAScan
ClamAV devel-20070416 07.01.2007 no virus found
DrWeb 4.33 07.02.2007 no virus found
eSafe 7.0.15.0 06.30.2007 Suspicious Trojan/Worm
eTrust-Vet 30.8.3752 06.29.2007 no virus found
Ewido 4.0 07.01.2007 no virus found
FileAdvisor 1 07.02.2007 no virus found
Fortinet 2.91.0.0 07.01.2007 W32/VB.AG!tr
F-Prot 4.3.2.48 06.29.2007 no virus found
F-Secure 6.70.13030.0 07.02.2007 no virus found
Ikarus T3.1.1.8 07.01.2007 Backdoor.Win32.Bifrose.DF
Kaspersky 4.0.2.24 07.02.2007 no virus found
McAfee 5064 06.29.2007 New Malware.dq
Microsoft 1.2701 07.01.2007 no virus found
NOD32v2 2368 07.01.2007 Win32/TrojanDownloader.VB.ANF
Norman 5.80.02 06.29.2007 no virus found
Panda 9.0.0.4 07.01.2007 no virus found
Sophos 4.19.0 06.28.2007 no virus found
Sunbelt 2.2.907.0 06.29.2007 no virus found
Symantec 10 07.02.2007 W32.SillyDC
TheHacker 6.1.6.140 06.28.2007 no virus found
VBA32 3.12.0.2 07.02.2007 suspected of Trojan-PSW.Game.63 (paranoid heuristics)
VirusBuster 4.3.23:9 07.01.2007
Webwasher-Gateway 6.0.1 07.01.2007 Heuristic.Crypted
__________________
∼∼∼∼~  @ 天氣冷ㄌ∼#
∼∼∼~ / ︳\@ 吃ㄍ熱包子∼#
∼∼~ / ︳\ @ 要幸福哦∼!
^^~        @
~           @
/  ﹏﹏    ﹏﹏   \
|             ︱
╰▄▄▃▃▂▽▂▃▃▄▄╯ 
milk 目前離線  
送花文章: 90, 收花文章: 261 篇, 收花: 797 次
回覆時引用此帖
舊 2007-07-02, 10:06 AM   #2 (permalink)
等待 E-Mail 確認
 
rezard 的頭像
榮譽勳章
UID - 5875
在線等級: 級別:41 | 在線時長:1896小時 | 升級還需:36小時級別:41 | 在線時長:1896小時 | 升級還需:36小時級別:41 | 在線時長:1896小時 | 升級還需:36小時級別:41 | 在線時長:1896小時 | 升級還需:36小時級別:41 | 在線時長:1896小時 | 升級還需:36小時級別:41 | 在線時長:1896小時 | 升級還需:36小時
註冊日期: 2002-12-08
住址: 夢幻之島福爾摩沙
文章: 4596
精華: 0
現金: 258 金幣
資產: 31910198 金幣
預設

大大要不要再多裝個軟體防火牆?並定期用反間諜軟體掃瞄PC?

小弟現在使用的軟體防火牆:COMODO Firewall Pro(免費,有官方中文介面)、Agnitum Outpost Firewall 1.0.1817.1645(免費,很舊的版本,不過吃系統資源小,適合舊機器使用,只是ftpfilt.dll這個核心模組易導致當機,要手動拿掉)。

小弟現在常用的反間諜軟體:AVG Anti-Spyware Free Edition 7.5。
rezard 目前離線  
送花文章: 127323, 收花文章: 3952 篇, 收花: 21079 次
回覆時引用此帖
舊 2007-07-02, 11:31 AM   #3 (permalink)
長老會員
 
古里特 的頭像
榮譽勳章
UID - 266346
在線等級: 級別:54 | 在線時長:3176小時 | 升級還需:69小時級別:54 | 在線時長:3176小時 | 升級還需:69小時級別:54 | 在線時長:3176小時 | 升級還需:69小時級別:54 | 在線時長:3176小時 | 升級還需:69小時
註冊日期: 2007-04-16
住址: 天外天
文章: 16251
精華: 0
現金: 49069 金幣
資產: 26177647 金幣
預設

其實我是認為
只要有良好的上網習慣、平時間不要亂點來路不明的連接
不要下載來路不明可疑的檔案、不要亂逛來路不明的網站
基本上,要養成良好習慣,要中毒都很困難

我的防毒軟體都是拿來心安的
我之前用諾頓,現在用avast
跳出病毒的視窗機會,少之又少,非常少見
我也有用BT抓東西,也逛網站,就差我沒玩線上遊戲

養成良好的上網習慣才是真正最好的防毒軟體
古里特 目前離線  
送花文章: 37553, 收花文章: 17188 篇, 收花: 66019 次
回覆時引用此帖
舊 2007-07-02, 12:42 PM   #4 (permalink)
長老會員
 
milk 的頭像
榮譽勳章
UID - 7334
在線等級: 級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時
註冊日期: 2002-12-09
住址: Molecular Lab.
文章: 1142
精華: 0
現金: 58523 金幣
資產: 71358 金幣
預設

防火牆以前有用
可是後來發現
我根本到最後都會開放通過
有跟沒有差不多....

至於良好習慣...我也知道
問題在於
這毒(木馬)是在學校內部流竄
實驗的data 我又不能不開

很煩
milk 目前離線  
送花文章: 90, 收花文章: 261 篇, 收花: 797 次
回覆時引用此帖
舊 2007-07-02, 08:39 PM   #5 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ODBCJET.exe,

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O21 - SSODL: ZipExt32 - {35CEC8A3-2BE6-11D2-8773-92E220524140} - C:\WINDOWS\Downloaded Program Files\ZipExt32.dll (file missing)

O21 - SSODL: AceExt - {35CEC8A3-2BE6-11D2-8773-92E220524150} - C:\WINDOWS\system32\AceExt32.dll (file missing)

勾選並修復上述項目, 重新開機, 以安全模式登入windows, 刪除 C:\WINDOWS\system32\ODBCJET.exe

"後知後覺" 總比 "不知不覺" 好....

你不是走霉運, 最近容易中毒可能的原因:
1. 常用 DSLite 及 SmartGet 下載到不明程式
2. USB 磁碟到處用
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2007-07-03, 12:53 AM   #6 (permalink)
長老會員
 
milk 的頭像
榮譽勳章
UID - 7334
在線等級: 級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時
註冊日期: 2002-12-09
住址: Molecular Lab.
文章: 1142
精華: 0
現金: 58523 金幣
資產: 71358 金幣
預設

引用:
作者: plunderer 查看文章
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ODBCJET.exe,

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O21 - SSODL: ZipExt32 - {35CEC8A3-2BE6-11D2-8773-92E220524140} - C:\WINDOWS\Downloaded Program Files\ZipExt32.dll (file missing)

O21 - SSODL: AceExt - {35CEC8A3-2BE6-11D2-8773-92E220524150} - C:\WINDOWS\system32\AceExt32.dll (file missing)

勾選並修復上述項目, 重新開機, 以安全模式登入windows, 刪除 C:\WINDOWS\system32\ODBCJET.exe

"後知後覺" 總比 "不知不覺" 好....

你不是走霉運, 最近容易中毒可能的原因:
1. 常用 DSLite 及 SmartGet 下載到不明程式
2. USB 磁碟到處用

我已經照您的方式刪除
不過...既然system32內的檔不能亂刪,為什麼可以這麼處理?我很好奇



這兩種中毒原因
我比較傾向第二種...因為我DSL通常是回家才用桌上電腦使用

至於USB...這我沒辦法,大家的資料都這麼存取
我比較火的是NOD32 老偵查不出來
每次都中鏢了才告訴我....
偵測的到,卻又無法及時防護.....
難道這暗示我該換防毒軟體了
milk 目前離線  
送花文章: 90, 收花文章: 261 篇, 收花: 797 次
回覆時引用此帖
舊 2007-07-03, 01:07 AM   #7 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

system32內的檔只是"不能亂刪", 並非不能刪...有問題的當然要刪

用 USB 磁碟是無法避免的, 但別讓電腦自動讀取光碟或可攜式裝置, 就可避免插上已被感染的USB磁碟時自動讀取....隨時看看USB磁碟根目錄內有無 autorun.inf , 有就刪除

NOD 算不錯了, 你中的標大概都是經過綑綁或加殼加密過, 這類檔案任何防毒軟體都防不勝防, 能查出被釋放出來的檔案就算不錯了, 除非你用 HIPS 軟體監控程式的動作(若不怕煩的話)
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
發文 回覆


主題工具
顯示模式

發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 08:03 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2026, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1