史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明 標記討論區已讀

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2014-07-27, 08:11 PM   #1 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 342567
在線等級: 級別:1 | 在線時長:8小時 | 升級還需:4小時
註冊日期: 2010-09-20
文章: 9
精華: 0
現金: 15 金幣
資產: 15 金幣
預設

引用:
作者: 不飛 查看文章
http://i.imgur.com/j9b77YV.jpg

這張圖,下方欄位往下拉,

可以看到病毒所在。

請先補貼上,有助於大家研判,謝謝。
不飛大大抱歉,病毒已清除大半圖片,沒截到
大致上是NITOL.A NITOL.B 這兩種,清除完只剩下NITOL.B這種,其他是軟體的keygen或遊戲補丁。目前針對NITOL.B跟廣告病毒做解決。

下半部
http://i.imgur.com/sGQrGO0.jpg



還需要哪些資訊我在補上,感恩!!

此帖於 2014-07-27 08:37 PM 被 aaa5178 編輯.
aaa5178 目前離線  
送花文章: 17, 收花文章: 2 篇, 收花: 2 次
回覆時引用此帖
舊 2014-07-27, 08:25 PM   #2 (permalink)
論壇主管
 
不飛 的頭像
榮譽勳章
UID - 236817
在線等級: 級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時
註冊日期: 2002-12-05
VIP期限: 無限期
住址: 鄭燮之板橋
文章: 14345
現金: 13161 金幣
資產: 2914062 金幣
預設

引用:
作者: aaa5178 查看文章
不飛大大抱歉,病毒已清除大半圖片,沒截到
大致上是NITOL.A NITOL.B 這兩種,清除完只剩下NITOL.B這種,其他是軟體的keygen或遊戲補丁。目前針對NITOL.B跟廣告病毒做解決。

還需要哪些資訊我在補上,感恩!!
http://i238.photobucket.com/albums/ff263/boo_fey/j9b77YV_zpsc73b97ac.jpg

1 :
煩請重新開機,需要的是上方圖片資訊。

2 :
下方紅色字體部分,請在 啟動 項目中取消勾選。

引用:
O4 - HKLM\..\Run: [IntelliPoint] "c:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe" -s
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\i Tunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [FObay] C:\Program Files\FObay\惟瑞畦溫.exe
O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [ApnTBMon] "C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [GarenaPlus] "C:\Program Files\Garena Plus\GarenaMessenger.exe" -autolaunch
O4 - HKCU\..\Run: [taskmgr] C:\Users\MM\AppData\Local\Temp\RarSFX3\taskmgr.exe
O4 - HKCU\..\Run: [iexplore] C:\Users\MM\AppData\Local\Temp\RarSFX5\iexplore.exe
O4 - HKCU\..\Run: [wins] "C:\Users\MM\AppData\Local\Temp\RarSFX3\taskmgr.exe" -tray
取消勾選方式 :

開始,執行,鍵入 msconfig 然後按一下 Enter 按鍵,

在 啟動 分頁可以選擇。
__________________
不飛的不飛 ... 因為曾經端座在雲霄之上 ... 所以不飛 ,
因為期待您能與不飛抬頭共列翱翔天昊 ... 所以更是不飛 !

不飛不想飛 ... 畢竟殘破雙翼在苔階沾濕 ... 所以低頭 ,
只好安靜地蹲在這練習 ... 學習要如何才能飛的更高更遠 !

不飛不曾飛 ... 終於知道青澀期代表蒼狗 ... 所以情殤 ,
一甲子的意境等於六十年的期盼的凝固 ... 所以就此棲巢 !
不飛 目前離線  
送花文章: 959, 收花文章: 7607 篇, 收花: 53001 次
回覆時引用此帖
有 3 位會員向 不飛 送花:
a471 (2014-07-28),aaa5178 (2014-07-28),丹楓 (2014-07-28)
感謝您發表一篇好文章
舊 2014-07-27, 08:36 PM   #3 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

除了不飛老爺說的外 ...

C:\Users\MM\AppData\Local\Temp\RarSFX3\taskmgr.exe

迪西覺的這一條也很可疑 ...

不確定的話可用這個

手動掃毒軟體:
可以試試看這套 Dr.Web CureIt!® 大蜘蛛免安裝手動掃毒工具:下載同意頁面 或是 直接下載點

惡意軟體檢測工具:
EFix 台灣較常見惡意程式清除工具
__________________
在「專業主討論區」中的問題解決後,要記得按一下 http://forum.slime.com.tw/images/stamps/is_solved.gif 按鈕喔,
這是一種禮貌動作。

一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。
不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。

天線寶寶說再見啦~ ... 天線寶寶說再見啦~

迪西:「再見~ 再見~」

Otaku Culture Party 關心您 ...
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 3 位會員向 getter 送花:
a471 (2014-07-28),aaa5178 (2014-07-27),丹楓 (2014-07-28)
感謝您發表一篇好文章
舊 2014-07-27, 08:46 PM   #4 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 342567
在線等級: 級別:1 | 在線時長:8小時 | 升級還需:4小時
註冊日期: 2010-09-20
文章: 9
精華: 0
現金: 15 金幣
資產: 15 金幣
預設

引用:
作者: getter 查看文章
除了不飛老爺說的外 ...

C:\Users\MM\AppData\Local\Temp\RarSFX3\taskmgr.exe

迪西覺的這一條也很可疑 ...

不確定的話可用這個

手動掃毒軟體:
可以試試看這套 Dr.Web CureIt!® 大蜘蛛免安裝手動掃毒工具:下載同意頁面 或是 直接下載點

惡意軟體檢測工具:
EFix 台灣較常見惡意程式清除工具
是的,還會自動變換廣告喔>.O
http://i.imgur.com/FjAKXOK.jpg
aaa5178 目前離線  
送花文章: 17, 收花文章: 2 篇, 收花: 2 次
回覆時引用此帖
舊 2014-07-27, 08:58 PM   #5 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

剛剛看還有兩行很可疑 ...

O8 - Extra context menu item: Foxy Download - res://C:\Users\MM\AppData\Local\Temp\RarSFX3\taskmgr.exe/download.htm
O8 - Extra context menu item: Foxy search - res://C:\Users\MM\AppData\Local\Temp\RarSFX3\taskmgr.exe/search.htm


有連接到 .htm 表示可能是廣告的狀況 ... 病毒藏身的位置可能於 %temp% 中 ...
當然厲害的不只藏一個地方 ...


因為還有廣告軟體的狀況 ...
最近幾天丹楓大大有發表一款 「AdwCleaner v3.216

除了之前介紹的手動檢測工具外,也可以一併試試看 ...

Foxy Download / Foxy search 是那個 Foxy 嗎? 那個很大條喔且很糟糕喔 ...

此帖於 2014-07-27 09:30 PM 被 getter 編輯.
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 4 位會員向 getter 送花:
a471 (2014-07-27),aaa5178 (2014-07-28),rw5767 (2014-08-30),丹楓 (2014-07-28)
感謝您發表一篇好文章
舊 2014-07-27, 10:54 PM   #6 (permalink)
列管會員
榮譽勳章
UID - 262935
在線等級: 級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時
註冊日期: 2007-03-03
文章: 10025
精華: 0
現金: 6807 金幣
資產: 118863 金幣
預設

引用:
作者: getter 查看文章

Foxy Download / Foxy search 是那個 Foxy 嗎? 那個很大條喔且很糟糕喔 ...
還有個 MiPony ..
請教 迪西大
這何解?..
米奇 目前離線  
送花文章: 33547, 收花文章: 8703 篇, 收花: 40416 次
回覆時引用此帖
向 米奇 送花的會員:
rw5767 (2014-08-30)
感謝您發表一篇好文章
舊 2014-07-27, 11:05 PM   #7 (permalink)
列管會員
榮譽勳章
UID - 262935
在線等級: 級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時級別:100 | 在線時長:10579小時 | 升級還需:26小時
註冊日期: 2007-03-03
文章: 10025
精華: 0
現金: 6807 金幣
資產: 118863 金幣
預設

AdwCleaner 首頁綁架相當好用,殺木馬 米奇沒用過呢

感謝 丹楓版大提供
米奇 目前離線  
送花文章: 33547, 收花文章: 8703 篇, 收花: 40416 次
回覆時引用此帖
有 5 位會員向 米奇 送花:
a471 (2014-07-28),aaa5178 (2014-07-28),getter (2014-07-28),rw5767 (2014-08-30),丹楓 (2014-07-28)
感謝您發表一篇好文章
舊 2014-07-28, 07:11 AM   #8 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

引用:
作者: 米奇 查看文章
還有個 MiPony ..
請教 迪西大
這何解?..
MiPony:據股溝的結果是一種叫做「白馬下載器」的下載工具,是專門用來下載各種免空的檔案用的。
目前尚未遇過因為「白馬下載器」自動抓廣告的狀況。


這個 FOXY 問題最早可以追朔到 2007~2009 年間

以下是迪西找到的相關連結 ... 請自行慢慢研究看看

請不要用 Foxy !

續:請不要用Foxy !

用FOXY抓檔!?三思而後行!

Foxy到底有什麼問題?

FOXY軟體的潛藏危機

維基百科:Foxy

FOXY的罪與罰

FOXY涉侵害著作權逾58億遭起訴

Foxy 的軟體公司的判決書




------------------------------------------------------------------------

歸納結論:

1.FOXY 會大量耗用電腦的演算資源。讓電腦變慢、變很慢,慢到以為電腦壞了或是要升級了。

2.FOXY 會大量耗用網路頻寬,還會有損壞網路設備的問題。在有共用網路的環境下,
如校園網路、學生宿舍等,一人用 FOXY 會影響到其他人的網路使用。在共用網路下的
網路設備如 IP 分享器、集線器、路由器 ... 等故障率高。尤其是稍微規模大點的共用網
路這些網路設備隨便一台都是「萬元起跳」。
就算是單機使用,也會讓其他想要使用網路的軟體發生連線異常的可能性。

3.FOXY 的硬碟使用方面比起其他類型的 P2P 更糟糕,硬碟更容易壞。

4.FOXY 的資安機制有相當大的問題。沒有所謂的分享設定,換言之在你執行 FOXY 的
同時,不管你有沒有下載,都會把你電腦中所有的檔案分享出去。當時有警察局筆錄洩密
案、國軍洩密案也是鬧上好幾起新聞事件,都是跟 FOXY 有關。
※:簡單的說就是 FOXY 讓你的電腦「大開方便的後門」。

5.FOXY 上面假檔多,換言之病毒多,容易抓到病毒,並且被感染而不自知。也就是病毒
散播感染的溫床。

6.FOXY 有流傳所謂幾個好用版本,極有可能被動過手腳,使的 FOXY 本來就飽受各種
批評就更加的糟糕。外觀看起來像是 P2P 下載,其實是惡程式、病毒程式的大集合。

7.FOXY 軟體作者公司被控告後就已經停止開發、維護。現在網路上流傳的版本,由如同
第 6 點般的,更加危險。

8.FOXY 有法律上的問題。如同第 7 點,FOXY 軟體作者被控告外,也有好幾例亦是
FOXY 的使用者被控告的案例。



迪西很驚訝 ... FOXY 這東西現在還流傳喔 ... 以各種方面來說還是有不怕死的人在用 ...
以過去的經驗是有中毒電腦未必有裝 FOXY,但是有裝 FOXY 幾乎是 99.9% 是中毒。

此帖於 2014-07-28 02:17 PM 被 getter 編輯.
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 4 位會員向 getter 送花:
a471 (2014-07-28),aaa5178 (2014-07-28),rw5767 (2014-08-30),丹楓 (2014-07-28)
感謝您發表一篇好文章
發文 回覆


主題工具
顯示模式

發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 04:18 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1