史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   一般電腦疑難討論區 (http://forum.slime.com.tw/f17.html)
-   -   我中了駭客程式.....只求方法可解決@@~ (http://forum.slime.com.tw/thread152189.html)

闇狼芬里爾 2005-06-25 01:39 AM

我中了駭客程式.....只求方法可解決@@~
 
我在軟體下載的防毒軟體中.....有個鈦金ㄉ~就是熊貓圖示ㄉ那ㄍ.....
我好像下載那ㄍ中了駭客病毒~又好像不是......回歸主題
我中了駭客病毒與一些奇怪的病毒~特徵就是連上網路~右下方不是有個小圖示
就是表示現在連線狀況ㄉ那ㄍ....會一直出現傳輸東ㄒ...而且很快....很像在下載什麼
然後病毒就會一直增加~我沒有去什麼不良網站~也沒有另外下載東ㄒ....
可是每次我掃完....過幾天~那些舊的病毒又出現ㄌ....而且好像最主要的病毒掃不掉..
我是ㄍ國中生~只懂一些基本的防毒~況且重灌也滿麻煩ㄉ......
何況我還是用那ㄍ鈦金掃ㄉ= =~不過後來安裝我是在官網抓ㄉ....
應該沒毒.....不知道有沒有什麼解決方法.....請各位大大教教小弟ㄅ

小豬喵 2005-06-25 12:31 PM

想慢慢瞭解原因~可以安裝防火牆.防止他繼續上傳資料出去
再來針對該程式下藥....

來史版下載真的比較安全~我軟體不敢去別地方抓0.0"
再說重灌不會很難阿.以前我還不是電腦白痴= =".光是抱去給電腦行灌一次500
我就花了快5千塊了(手賤).在這一年後.連公司美眉電腦有問題都事先找我 :cvbhb084:
阿~離題了...或許您電腦內的檔案本身就有木馬...

小弟下載的檔案.一定經過 KAV+NOD32掃一遍才會存檔^^ 安全點總是好

虛虛 2005-06-25 02:53 PM

報上妳的電腦組態,還有系統裝了哪些軟體,我們才能幫忙你,否則單憑你這樣說是很難判斷的~~~~~~~
另外有些軟體會有AD(一種廣告程式),會有傳輸的動作,所以你要確認你的傳輸動作是上傳還是下載!
就這樣,等你說出組態我想這裡很多大大都樂於替你解答的!

闇狼芬里爾 2005-06-26 08:59 PM

請問組態怎ㄇ看ㄋ@@?~

闇狼芬里爾 2005-06-26 09:22 PM

組態是用哪一種版本的windows 顯示卡 零零碎碎ㄉ那ㄍㄇ?~
如果安裝東ㄒㄉ話~有點多~我打一下.....




FlashGet
Macromedia Flash Player
i-CAM speed USB camera---這ㄍ是視訊ㄉ軟體
Microsoft Internet Explorer 6 SP1
MSN Messenger 7.0
MSN 工具列
Nero suite-----燒錄的東ㄒ...
NVIDIA windows 2000/XP Display Drivers-----顯示卡驅動程式
Picture package------數位相機的軟體
三國群英傳5
soney USB Driver
sound MAX
T_EnterNet 300-----hinet的連線軟體
魔獸爭霸三
Windows media player 7.1
WinRAR 壓縮工具
Yahoo! Companion
Yahoo! 奇摩Messenger
Yahoo! 奇摩搜尋Bar
天堂二
阿給
戲谷娛樂館


以上是我安裝ㄉ東ㄒ~

囝仔 2005-06-26 09:43 PM

組態是指您電腦的所有硬體設備,
包括主機板型號,顯示卡,記憶體容量,cpu....等等.

闇狼芬里爾 2005-06-26 10:07 PM

那有什麼辦法能夠查詢ㄇ~因為我ㄉ電腦是我哥幫我買ㄉ~我不知道說

囝仔 2005-06-26 10:16 PM

控制台-->系統-->硬體-->裝置管理員.

闇狼芬里爾 2005-06-26 10:28 PM

有很多ㄍㄝ@@~請問版主大大我該把哪些打出來ㄋ?~因為有ㄉ沒寫..
我只知道看顯示卡@@~

闇狼芬里爾 2005-06-27 01:03 AM

什麼意思阿@@~我看不太懂~麻煩講解一下~謝謝大大

LiuChen 2005-06-27 01:45 PM

引用:

作者: 闇狼芬里爾
什麼意思阿@@~我看不太懂~麻煩講解一下~謝謝大大

以下是順序指示..

開始>執行>會出現一個視窗>然後輸入regedit>出現登入編輯程式視窗>找出下面的路徑..

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

闇狼芬里爾 2005-06-27 10:11 PM

名稱 資料

Explorer explorer.exe
IE6 windows.exe
LoadQM loadqm.exe
Microsoft Update 32 wininit32.exe
Microsoftz tasn Control aixl.exe
msnappau C:\Program Files\MSN Apps\Updater\01.02.3000.1001\....
NeroFilterCheck C:\WINNT\system32\NeroCheck.exe
NvCplDaemon RUNDLL32.exe C:\WINNT\System32\Nvcpl.dll,.....
NWEReboot 無....
nwiz nwiz.exe/install
Smapp C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
snpstd3 C:\WINNT\vsnpstd3.exe
Synchronization Manager mobsync.exe/logon

類型則都是 REG_SZ

闇狼芬里爾 2005-06-28 05:31 PM

那要怎樣才能去清除他ㄋ?~

osky 2005-06-28 06:17 PM

大大先前灌好作業系統時,有沒事先做 ghdst 備份?
如果有 ... 整個 ghost 一次應可解決,下次注意一點別再中招就好啦 ~

闇狼芬里爾 2005-06-29 12:24 AM

沒ㄝ=..=~Q Q .....

tiaowm 2005-06-29 08:32 PM

我之前是Norton擁護者,上周中了Trojan horse,用norton刪不掉,進安全模式刪了,重開機又跑出來,狠下心換成Kasper,不但輕易刪除,還又掃到一堆病毒,不禁對Kasper有相見恨晚之憾,你也可試試

闇狼芬里爾 2005-07-01 10:05 PM

樓上ㄉ大大說的那ㄍ是哪種防毒軟體?~

囝仔 2005-07-01 11:10 PM

他們所說的軟體是指卡巴司基~~~
Kaspersky Anti-Virus Personal Pro 5.0 Version 5.0.372
http://downloads1.kaspersky-labs.co...rsonalproen.exe
中文化模組
http://www.eraysecure.com/products/...o_cht_patch.exe


Kaspersky Anti-Virus Personal 5.0 Version 5.0.372
http://downloads1.kaspersky-labs.co..._personalen.exe
中文化模組
http://www.eraysecure.com/products/...l_cht_patch.exe


KEY (感謝superxboy大大)
http://www.slime2.com.tw/forums/showthread.php?t=152521


只是看到好像是官方中文化模組,版上還沒有人貼所以告知大家
轉貼自中華!!

闇狼芬里爾 2005-07-01 11:18 PM

版主大大~我點ㄌ網頁都顯示不出乃ㄝ=..=

osky 2005-07-02 10:53 AM

引用:

作者: 闇狼芬里爾
版主大大~我點ㄌ網頁都顯示不出乃ㄝ=..=

由此進入:
dathking 大大分享的 Kaspersky 5.0.372 個人專業中文版

闇狼芬里爾 2005-07-02 06:59 PM

我沒權限看=.......=~

osky 2005-07-02 07:41 PM

從這下載:
Kaspersky 5.0.372 個人專業中文版

ps. 先把舊防毒移除掉!再安裝 KAV 英文版,再中文化 ~
安裝完成後第一步:上網更新病毒碼!
然後才是全機進行掃毒 ..
祝順利成功 ~

闇狼芬里爾 2005-07-02 10:12 PM

okㄌ~謝謝大大

闇狼芬里爾 2005-07-02 10:14 PM

不過我有ㄍ疑問.....就是我灌任何防毒軟體~灌好重開ㄐ後~我HINET的連線軟體就會不能連線~上面寫~載入Tap失敗......然後把防毒軟體刪掉後就好ㄌ= ="~請問這是病毒引起ㄉㄇ?~

囝仔 2005-07-02 10:24 PM

不知你的作業系統是什麼,根據官方網站說明解決如下:
問:0051 P ( Tap failed to load ) 載入失敗

解決方式:
1. 先執行 EnterNet 300 撥接程式
2. 點選〔 連線 ( Connections ) 〕→( 設定 ( Settings ) )
3. 點選( 進階 ( Advanced ) )
4. 點選( 通訊協定驅動程式 ( Protocol Driver ) )
5. 點選( 確定 ),再點選( 確定 )
6. 再重新連線看看 如果再不行,請重新安裝 EnterNet 300 撥接程式試試。

闇狼芬里爾 2005-07-03 12:16 AM

還是行不通ㄝ~
我是Windows2000的系統
可以用它控制台裡面的 "網路與撥號連線" 來進行上網ㄇ~
不知道可不可以
我都不會設定說=.......=
HINET用戶.....

戰神2001 2005-07-03 12:47 AM

引用:

作者: 闇狼芬里爾
還是行不通ㄝ~
我是Windows2000的系統
可以用它控制台裡面的 "網路與撥號連線" 來進行上網ㄇ~
不知道可不可以
我都不會設定說=.......=
HINET用戶.....

不可以吧
你用2000內建的撥號程式應該是不能

osky 2005-07-03 04:07 AM

引用:

作者: 闇狼芬里爾
不過我有ㄍ疑問.....就是我灌任何防毒軟體~灌好重開ㄐ後~我HINET的連線軟體就會不能連線~上面寫~載入Tap失敗......然後把防毒軟體刪掉後就好ㄌ= ="~請問這是病毒引起ㄉㄇ?~

1. 移除 HINET 連線,移除舊防毒
2. 再重新安裝防毒
3. 然後才是重新安裝 HINET 連線
4. 上網更新

按以上順序做 ..

闇狼芬里爾 2005-07-03 02:39 PM

不過很奇怪.....我想移除HINETㄉ時候~他就會寫.....內部錯誤 無法繼續移除....
就是刪不調=.....="~

囝仔 2005-07-03 04:15 PM

那你乾脆直接再安裝一次好了..

osky 2005-07-03 04:41 PM

安裝 KAV 防毒,不能上網 ..
就先照囝仔大大說的:直接再安裝一次 HINET 連線,看看能不能正常上網?

要是再不行的話,重新開機,按 F8 進入安全模式,應可以移除 HINET

要是再不行的話,重灌作業系統啦,重新安裝防毒(Kaspersky 5.0.372),防火牆(ZoneAlarm Pro 5.5.62.0 + 中文化),ghost 2003 中文版(系統備份還原) ..
一勞永逸 ~~

osky 2005-07-03 09:06 PM

psac 大大發表的:手工徹底清除各種頑固性 Trojan Horse 木馬的方法

原創: 費爾安全實驗室
日期: 2005/06/08

值得一用

許多電腦用戶會經常遇到自己的防毒軟體報告發現 Trojan Horse 這種病毒但卻無法清除和隔離它的情況, 或者是在清除後不久它又出現了,讓人非常苦惱。

這時該怎麼辦呢?

其實 Trojan Horse 是某些防毒軟體對木馬的一種統稱,它並不代表著固定的一個,而是一類,所以即使遇到同樣名子的木馬可能它們也並不相同。


費爾托斯特安全是一款可以清除木馬和病毒的軟體,並且有很強的清除能力,如果您有它的正式版可以在昇級到最新病毒庫後嘗試用它掃瞄清除一下,但這裡需要特別提醒一點:
由於這類木馬新變種層出不窮,所以不能保證費爾托斯特安全能夠識別出目前所有的或者您遇到的。


那麼除此之外難道就沒有其他辦法了嗎?有的,下面就介紹一個借助免費工具「費爾木馬強力清除助手」(此工具已經整合到費爾托斯特安全新版本中了)來清除這種頑固性 Trojan Horse 木馬的方法:

使用這個方法前必須要先知道這個木馬的檔案名是什麼。防毒軟體在發現木馬後一般都會報告它的完整檔案名,您需要先準確的記錄下這個檔案名。比如:如果防毒軟體提示 C:\Windows\hello.dll 是 Trojan Horse,則記下 C:\Windows\hello.dll 這個名子。



這裡需要注意檔案名一定要記準確,因為有許多木馬會把自己的檔案名故意偽裝成和正常的檔案名很接近,比如 svch0st.exe(木馬)->svchost.exe(正常)、Expl0rer.exe(木馬)->Explorer.exe(正常)、intrenat.exe / internet.exe(木馬)->internat.exe(正常)等等。



特別是數位0幾乎和大寫字母O一樣,很容易讓人看錯,所以一定要注意區分它們,否則萬一記錯將有可能把正常的文件清除掉,那就麻煩了;
暫停防毒軟體的既時監控,這一點很重要,否則在清除時可能會被阻止而無法成功。



比如如果當初是你的諾頓發現了這個木馬,那麼請先暫停諾頓的既時監控或既時掃瞄;
下載費爾木馬強力清除助手 http://dl.filseclab.com/down/powerrmv.zip;
解壓縮 PowerRmv.zip 到一個目錄,然後執行其中的 PowerRmv.exe 啟動「費爾木馬強力清除助手」。


在「檔案名」中輸入要清除的木馬檔案名。


比如如果您在第1步中記下的檔案名是 C:\Windows\hello.dll,那麼這時就輸入它;
按「清除」。


這時程序會詢問你是否要舉報此病毒到費爾安全實驗室,建議點「是」表示同意。

接著程序會繼續提示是否確定要清除它,仍然選「是」;
之後,如果此木馬被成功清除程序會提示成功;或者也可能提示此木馬無法被立即移除需要重啟電腦。

無論是哪種情況請點擊「確定」,這時如果您在前面同意了舉報此木馬那麼程序會自動新增並開啟一個「病毒舉報」的電子郵件,其中會包含這個木馬的樣本文件,如果您看到了這個郵件請把它直接傳送給 virus@filseclab.com 。如果您並沒有看到這封郵件也沒有關係,可以忽略。



最後,如果程序前面提示了重啟電腦後才能清除那麼請一定重啟您的電腦,在電腦重啟後這個木馬應該就被清除掉了。

闇狼芬里爾 2005-07-24 09:07 PM

請問osky大大可以重新分享一次
卡巴斯基的下載點ㄇ?~
我今天電腦剛重灌......
我點連結已經找不到ㄌ@@~

闇狼芬里爾 2005-07-24 09:09 PM

還有GHOST備份還原~那ㄍ怎ㄇ用阿@@?~
還有如果安裝卡巴斯基~還需要安裝防火牆ㄇ@@?~

闇狼芬里爾 2005-07-25 06:32 PM

我的D槽不能格式話~是不是因為這ㄍㄋ?~
還有~既然安裝防毒軟體Hinet就不能上網~
有沒有防火牆可以安裝~@@?~
只擋住危險的東ㄒ就好ㄌ.....
不然很麻煩@@~
有大大可以提供意見ㄇ?

osky 2005-07-26 04:53 PM

引用:

作者: 闇狼芬里爾
還有GHOST備份還原~那ㄍ怎ㄇ用阿@@?~
還有如果安裝卡巴斯基~還需要安裝防火牆ㄇ@@?~

GHOST備份還原:
1. 硬碟至少要有 2 個分區,如 C: D: ...,D 碟要有足夠空間存放備份檔
2. 安裝 GHOST 2003 繁體版,容易操作
3. 使用 GHOST 程式將作業系統(整個 C 碟)做成備份檔(存放在 D 碟)
(製作 GHOST備份的時機:系統重灌完成最初,接著安裝防火牆,防毒 ... 等基本應用程式後,要當系統最穩定的狀況下做才算有用喔 ~)
4. 電腦出問題無法解決時,使用 GHOST 程式從 D 碟備份檔進行 C 碟還原

安裝卡巴斯基~ 是還需要安裝防火牆!
卡巴斯基只能發揮部份作用,防火牆則可阻擋外部入侵或內部不明程式對外連線偷傳資料 ~

闇狼芬里爾 2005-07-26 07:41 PM

我連線程式.......hinet安裝就不能安裝防毒~
所以我在找別種的連線程式~但是找不到= =
可是我又不知道哪一種防火牆才好用@@"~

osky 2005-07-27 08:31 AM

引用:

作者: 闇狼芬里爾
請問osky大大可以重新分享一次
卡巴斯基的下載點ㄇ?~
我今天電腦剛重灌......
我點連結已經找不到ㄌ@@~

闇狼芬里爾大大,這些都是很有用的程式,請全都抓去用 ~

Kaspersky Anti-Virus Personal 5.0.325 繁體中文化版
http://www.qfile.de/dl/115906/Kasper...0.325.zip.html

Norton Ghost 2003 繁體中文版
http://home.kimo.com.tw/etss00ee/index.htm
(西瓜大大分享:【常用軟體下載】持續更新【載點來自Hinet服務】)

CCleaner V1.19.108 系統清淨機 (436KB)
http://www.qfile.de/dl/116546/CCleaner.zip.html

Ad-Aware SE Professional & Personal 1.06 + 中文化(防堵間諜程式)
http://www.qfile.de/dl/116577/Ad-Awa..._1.06.zip.html

osky 2005-07-27 08:53 AM

引用:

作者: 闇狼芬里爾
我連線程式.......hinet安裝就不能安裝防毒~
所以我在找別種的連線程式~但是找不到= =
可是我又不知道哪一種防火牆才好用@@"~

我都是用這個:
ZoneAlarm Pro 5.5.62.0 + 中文化 防火牆
http://www.qfile.de/dl/115975/ZoneAl....62.0.zip.html

ps. 這是完整中文化版,安裝使用後不要上網更新,以免變回英文版 ~


所有時間均為台北時間。現在的時間是 12:12 AM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1