史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明 標記討論區已讀

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2007-07-02, 08:39 PM   #1 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ODBCJET.exe,

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O21 - SSODL: ZipExt32 - {35CEC8A3-2BE6-11D2-8773-92E220524140} - C:\WINDOWS\Downloaded Program Files\ZipExt32.dll (file missing)

O21 - SSODL: AceExt - {35CEC8A3-2BE6-11D2-8773-92E220524150} - C:\WINDOWS\system32\AceExt32.dll (file missing)

勾選並修復上述項目, 重新開機, 以安全模式登入windows, 刪除 C:\WINDOWS\system32\ODBCJET.exe

"後知後覺" 總比 "不知不覺" 好....

你不是走霉運, 最近容易中毒可能的原因:
1. 常用 DSLite 及 SmartGet 下載到不明程式
2. USB 磁碟到處用
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2007-07-03, 12:53 AM   #2 (permalink)
長老會員
 
milk 的頭像
榮譽勳章
UID - 7334
在線等級: 級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時
註冊日期: 2002-12-09
住址: Molecular Lab.
文章: 1142
精華: 0
現金: 58523 金幣
資產: 71358 金幣
預設

引用:
作者: plunderer 查看文章
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ODBCJET.exe,

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O21 - SSODL: ZipExt32 - {35CEC8A3-2BE6-11D2-8773-92E220524140} - C:\WINDOWS\Downloaded Program Files\ZipExt32.dll (file missing)

O21 - SSODL: AceExt - {35CEC8A3-2BE6-11D2-8773-92E220524150} - C:\WINDOWS\system32\AceExt32.dll (file missing)

勾選並修復上述項目, 重新開機, 以安全模式登入windows, 刪除 C:\WINDOWS\system32\ODBCJET.exe

"後知後覺" 總比 "不知不覺" 好....

你不是走霉運, 最近容易中毒可能的原因:
1. 常用 DSLite 及 SmartGet 下載到不明程式
2. USB 磁碟到處用

我已經照您的方式刪除
不過...既然system32內的檔不能亂刪,為什麼可以這麼處理?我很好奇



這兩種中毒原因
我比較傾向第二種...因為我DSL通常是回家才用桌上電腦使用

至於USB...這我沒辦法,大家的資料都這麼存取
我比較火的是NOD32 老偵查不出來
每次都中鏢了才告訴我....
偵測的到,卻又無法及時防護.....
難道這暗示我該換防毒軟體了
__________________
∼∼∼∼~  @ 天氣冷ㄌ∼#
∼∼∼~ / ︳\@ 吃ㄍ熱包子∼#
∼∼~ / ︳\ @ 要幸福哦∼!
^^~        @
~           @
/  ﹏﹏    ﹏﹏   \
|             ︱
╰▄▄▃▃▂▽▂▃▃▄▄╯ 
milk 目前離線  
送花文章: 90, 收花文章: 261 篇, 收花: 797 次
回覆時引用此帖
舊 2007-07-03, 01:07 AM   #3 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

system32內的檔只是"不能亂刪", 並非不能刪...有問題的當然要刪

用 USB 磁碟是無法避免的, 但別讓電腦自動讀取光碟或可攜式裝置, 就可避免插上已被感染的USB磁碟時自動讀取....隨時看看USB磁碟根目錄內有無 autorun.inf , 有就刪除

NOD 算不錯了, 你中的標大概都是經過綑綁或加殼加密過, 這類檔案任何防毒軟體都防不勝防, 能查出被釋放出來的檔案就算不錯了, 除非你用 HIPS 軟體監控程式的動作(若不怕煩的話)
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2007-07-03, 01:24 AM   #4 (permalink)
長老會員
 
milk 的頭像
榮譽勳章
UID - 7334
在線等級: 級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時
註冊日期: 2002-12-09
住址: Molecular Lab.
文章: 1142
精華: 0
現金: 58523 金幣
資產: 71358 金幣
預設

引用:
作者: plunderer 查看文章
system32內的檔只是"不能亂刪", 並非不能刪...有問題的當然要刪

用 USB 磁碟是無法避免的, 但別讓電腦自動讀取光碟或可攜式裝置, 就可避免插上已被感染的USB磁碟時自動讀取....隨時看看USB磁碟根目錄內有無 autorun.inf , 有就刪除

NOD 算不錯了, 你中的標大概都是經過綑綁或加殼加密過, 這類檔案任何防毒軟體都防不勝防, 能查出被釋放出來的檔案就算不錯了, 除非你用 HIPS 軟體監控程式的動作(若不怕煩的話)
這我倒有興趣了
麻煩是不怕
怕是不知道怎麼操縱

不知道那兒可以找到HIPS 軟體監控程式
milk 目前離線  
送花文章: 90, 收花文章: 261 篇, 收花: 797 次
回覆時引用此帖
舊 2007-07-03, 01:47 AM   #5 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

國外的 SSM, Safe'n'Sec, GSS 都不錯, 大陸也有些 HIPS 軟體, 不過完全成熟的幾乎沒有

HIPS 軟體主要在於對行為的判斷及規則的設定
國內論壇關於 HIPS 軟體的相關訊息很少, 大陸的論壇較多

我目前是用這個:
http://forum.slime.com.tw/showthread.php?t=199835
已出到1.4 beta, 不過還不是很穩定
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2007-07-03, 01:57 AM   #6 (permalink)
長老會員
 
milk 的頭像
榮譽勳章
UID - 7334
在線等級: 級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時級別:16 | 在線時長:341小時 | 升級還需:16小時
註冊日期: 2002-12-09
住址: Molecular Lab.
文章: 1142
精華: 0
現金: 58523 金幣
資產: 71358 金幣
預設

引用:
作者: plunderer 查看文章
國外的 SSM, Safe'n'Sec, GSS 都不錯, 大陸也有些 HIPS 軟體, 不過完全成熟的幾乎沒有

HIPS 軟體主要在於對行為的判斷及規則的設定
國內論壇關於 HIPS 軟體的相關訊息很少, 大陸的論壇較多

我目前是用這個:
http://forum.slime.com.tw/showthread.php?t=199835
已出到1.4 beta, 不過還不是很穩定
感謝指教
milk 目前離線  
送花文章: 90, 收花文章: 261 篇, 收花: 797 次
回覆時引用此帖
發文 回覆


主題工具
顯示模式

發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 05:19 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2026, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1