史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2005-09-07, 05:16 PM   #1
sdanli
註冊會員
 
sdanli 的頭像
榮譽勳章
UID - 44668
在線等級: 級別:25 | 在線時長:728小時 | 升級還需:52小時級別:25 | 在線時長:728小時 | 升級還需:52小時級別:25 | 在線時長:728小時 | 升級還需:52小時級別:25 | 在線時長:728小時 | 升級還需:52小時級別:25 | 在線時長:728小時 | 升級還需:52小時
註冊日期: 2003-03-03
VIP期限: 2008-04
文章: 374
精華: 0
現金: 5878 金幣
資產: 5878 金幣
預設 小弟中了new malware.j病毒@@

目前小弟本身的電腦用的是mcafee8企業版,一段時間就會出現警告視窗,
雖然mcafee會把病毒刪除,但會一直出現@@

我先把系統還原關掉再到安全模式去,再用mcafee掃毒,
但掃不到@@

請問有什麼移除工具好用的呢?
sdanli 目前離線  
送花文章: 34, 收花文章: 10 篇, 收花: 21 次
回覆時引用此帖
舊 2005-09-09, 02:04 AM   #2 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

可能中的是 rootkit, 有其他隱藏的程序, 檔案, 服務, 鍵值, 這些在正常模式下都看不見

用 BlackLight 掃描看看, 若發現有隱藏的檔案, 可在步驟2 將其更名, 重開機後再手動刪除更名後的檔案 (*.ren)
http://www.europe.f-secure.com/exclu...ght/blbeta.exe

但rootkit 的登錄檔鍵值還是必須在安全模式下手動清理, 此時可參照 BlackLight 掃描後的 log, 看是哪些檔名

但有另一種可能,就是安全模式下也會載入 rookit, 如此即使在安全模式下, 依然找不到其鍵值, 那就必須以另一帳戶登入安全模式來清除
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2005-09-09, 10:00 AM   #3 (permalink)
長老會員
榮譽勳章
UID - 9397
在線等級: 級別:12 | 在線時長:199小時 | 升級還需:22小時級別:12 | 在線時長:199小時 | 升級還需:22小時
註冊日期: 2002-12-11
文章: 3184
精華: 0
現金: 108627 金幣
資產: 108687 金幣
預設

C:\\WINDOWS\\SERVICES.EXE

1.執行windows update,並把重要項目完全更新

2.使用ad-aware,掃瞄前並先行更新,確認看到no update
http://dragyeh1.myweb.hinet.net/adse106r1.exe

3.網路斷線,ctrl-alt-del 處理程序內,先關閉有問題的軟體,關閉防毒軟體

4.run msconfig 把啟動項目內,有問題的勾勾去除

This is a heuristic detection which may detect either viruses or trojans. If a sample is detected as New Malware.j then it is likely that the system is currently infected and has virus or trojan processes running.

Symptoms of malware vary greatly. Some common symptoms which may be observed in the case of New Malware.j detections are as follows.

Unknown processes are running.
Unknown ports are open.
Reduced system performance
didi 目前離線  
送花文章: 5, 收花文章: 101 篇, 收花: 171 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 02:22 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1