史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2005-12-20, 06:01 AM   #1
NiGHTsC
長老會員
 
NiGHTsC 的頭像
榮譽勳章
UID - 913
在線等級: 級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時
註冊日期: 2002-12-06
住址: 加拿大-魁北克(Canada-Quebec) -- 故鄉-高雄
文章: 5587
現金: 5951 金幣
資產: 193833733 金幣
Talking 中了病毒/木馬,可是確是由 Command.exe 開啟…

command.exe,每次一開機,就會自動開啟,
也沒辦法關掉,是系統檔,然後一上線,就會自已裝一些病毒或木馬的 exe 檔,
例如:wtf.exe,z00096.exe,shost.exe,sko.exe…等等。

請問有人可以告訴我到底中了什麼嗎?
我試了 SpyBot 和 PCC 2005,更新到最新版,
還是沒辦法,Windows Update 也更新了…
謝謝各位了…T_T
__________________
貴在中和,不爭之爭
http://i.imgur.com/QnVA4.jpg
2011-中華民國建國百年跨年慶典(精研完整版)
臺灣 我們的母親
臺灣 我們居住的家園
臺灣 我們心目中永遠的第一
相聚在這塊土地上,珍惜這裡的一切
NiGHTsC 目前離線  
送花文章: 13209, 收花文章: 1782 篇, 收花: 4045 次
回覆時引用此帖
舊 2005-12-20, 06:12 AM   #2 (permalink)
長老會員
榮譽勳章
UID - 9397
在線等級: 級別:12 | 在線時長:199小時 | 升級還需:22小時級別:12 | 在線時長:199小時 | 升級還需:22小時
註冊日期: 2002-12-11
文章: 3184
精華: 0
現金: 108627 金幣
資產: 108687 金幣
預設

是PCC 2005和泥說中毒的嗎

ps.幫偶多喝几杯tim hortons
didi 目前離線  
送花文章: 5, 收花文章: 101 篇, 收花: 171 次
回覆時引用此帖
舊 2005-12-20, 09:40 AM   #3 (permalink)
論壇副主管
 
Omar Lin 的頭像
榮譽勳章
UID - 236058
在線等級: 級別:40 | 在線時長:1835小時 | 升級還需:10小時級別:40 | 在線時長:1835小時 | 升級還需:10小時級別:40 | 在線時長:1835小時 | 升級還需:10小時級別:40 | 在線時長:1835小時 | 升級還需:10小時級別:40 | 在線時長:1835小時 | 升級還需:10小時
註冊日期: 2006-04-28
VIP期限: 無限期
文章: 7919
精華: 0
現金: 5759 金幣
資產: 298615 金幣
預設

http://www.pandasoftware.com.tw/html/activescan.htm
先做線上埽毒,看看是說什麼病毒!
__________________
http://e-hom.idv.tw/data/omar/omar-3.gif
Omar Lin 目前離線  
送花文章: 1003, 收花文章: 1547 篇, 收花: 5246 次
回覆時引用此帖
舊 2005-12-20, 10:04 AM   #4 (permalink)
管理版主
 
mini 的頭像
榮譽勳章
UID - 4144
在線等級: 級別:97 | 在線時長:9881小時 | 升級還需:115小時級別:97 | 在線時長:9881小時 | 升級還需:115小時級別:97 | 在線時長:9881小時 | 升級還需:115小時級別:97 | 在線時長:9881小時 | 升級還需:115小時級別:97 | 在線時長:9881小時 | 升級還需:115小時級別:97 | 在線時長:9881小時 | 升級還需:115小時級別:97 | 在線時長:9881小時 | 升級還需:115小時
註冊日期: 2002-12-07
文章: 13350
精華: 0
現金: 26465 金幣
資產: 3024345 金幣
預設

windows 沒有內建 Command.exe 這個檔
先搜尋把他刪了
再掃毒
mini 目前離線  
送花文章: 2014, 收花文章: 8005 篇, 收花: 26810 次
回覆時引用此帖
舊 2005-12-20, 03:24 PM   #5 (permalink)
長老會員
 
NiGHTsC 的頭像
榮譽勳章
UID - 913
在線等級: 級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時
註冊日期: 2002-12-06
住址: 加拿大-魁北克(Canada-Quebec) -- 故鄉-高雄
文章: 5587
現金: 5951 金幣
資產: 193833733 金幣
Talking

引用:
didi
是PCC 2005和泥說中毒的嗎

ps.幫偶多喝几杯tim hortons
不,是太明顯了,自已打開 cmd.exe,然後在 C 硬碟下做出?下載?複製?那些 wtf.exe 等等的檔,有些還是在 system32 或者 windows 夾子下的。

ps:剛剛買了一杯大杯VelouTim,橘子口味的,讚啦…:P[quote]怡紅公子
http://www.pandasoftware.com.tw/html/activescan.htm
先做線上埽毒,看看是說什麼病毒!
引用:
mini
windows 沒有內建 Command.exe 這個檔
先搜尋把他刪了
再掃毒
咦,沒有的啊,那命令視窗怎麼會有?
我有刪了,是在安全模式下…

真奇,PCC 2005 和 Spybot 1.3/Ad-Ware 6.0 竟然都找不到這些病毒/木馬…T_T
各位可以介紹幾個嗎?
Panda 聽說不錯…
NiGHTsC 目前離線  
送花文章: 13209, 收花文章: 1782 篇, 收花: 4045 次
回覆時引用此帖
舊 2005-12-20, 03:29 PM   #6 (permalink)
長老會員
 
NiGHTsC 的頭像
榮譽勳章
UID - 913
在線等級: 級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時級別:287 | 在線時長:83518小時 | 升級還需:578小時
註冊日期: 2002-12-06
住址: 加拿大-魁北克(Canada-Quebec) -- 故鄉-高雄
文章: 5587
現金: 5951 金幣
資產: 193833733 金幣
預設

引用:
怡紅公子
http://www.pandasoftware.com.tw/html/activescan.htm
先做線上埽毒,看看是說什麼病毒!
有,有掃了,可惜沒辦法一起消毒…T_T
這些是 Log,真多啊…@_@
-------------------------------------------------------------------------
Incident Status Location
Adware:Adware/Deskwizz Not desinfected C:\WINDOWS\DH.dll

Adware:Adware/ClkOptimizer Not desinfected C:\WINDOWS\System32\wuauclt.dll

Adware:Adware/CommAd Not desinfected C:\WINDOWS\TmlnaHRz\asappsrv.dll

Adware:Adware/CommAd Not desinfected C:\WINDOWS\TmlnaHRz\command.exe

Adware:adware/commad Not desinfected C:\WINDOWS\SYSTEM32\atmtd.dll

Adware:adware/sqwire Not desinfected C:\WINDOWS\SYSTEM32\tsuninst.exe

Adware:adware/qoologic Not desinfected C:\WINDOWS\SYSTEM32\wuauclt.dll

Spyware:spyware/virtumonde Not desinfected C:\WINDOWS\SYSTEM32\vtstt.dll

Adware:adware/popupsandbannersNot desinfected C:\WINDOWS\timessquare.exe

Adware:adware/dollarrevenue Not desinfected C:\WINDOWS\drsmartload.dat

Adware:adware/clkoptimizer Not desinfected Windows Registry
Adware:Adware/CommAd Not desinfected C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\7PGI1MNX\timessquare[1].exe

Adware:Adware/CommAd Not desinfected C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\DO18WV4C\installer[1].exe

Adware:Adware/Zeno Not desinfected C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\AQ6PX32G\inst_drca02[1].exe

Virus:W32/Sdbot.ftp Disinfected C:\WINDOWS\system32\i

Adware:Adware/Zeno Not desinfected C:\WINDOWS\system32\dwdsregt.exe

Adware:Adware/Sqwire Not desinfected C:\WINDOWS\system32\tsuninst.exe

Adware:Adware/ClkOptimizer Not desinfected C:\WINDOWS\system32\wuauclt.dll

Adware:Adware/ClkOptimizer Not desinfected C:\WINDOWS\system32\vgactl.cpl

Adware:Adware/Zeno Not desinfected C:\WINDOWS\system32\rodsregl.exe

Adware:Adware/CommAd Not desinfected C:\WINDOWS\Temp\cmdinst.exe

Adware:Adware/Sqwire Not desinfected C:\WINDOWS\Temp\tsinstall_4_0_4_0_b4.exe

Adware:Adware/CommAd Not desinfected C:\WINDOWS\timessquare.exe

Adware:Adware/CommAd Not desinfected C:\WINDOWS\TmlnaHRz\asappsrv.dll

Adware:Adware/CommAd Not desinfected C:\WINDOWS\TmlnaHRz\command.exe

Adware:Adware/Deskwizz Not desinfected C:\WINDOWS\DH.dll

Adware:Adware/Deskwizz Not desinfected C:\WINDOWS\z00096.exe

Possible Virus. Not desinfected C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\I3C7FNAJ\desk[1].exe[wtf.exe]

Possible Virus. Not desinfected C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\I3C7FNAJ\desk[2].exe[wtf.exe]

Possible Virus. Not desinfected C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\I3C7FNAJ\desk[3].exe[wtf.exe]

Adware:Adware/QoolAid Not desinfected C:\Documents and Settings\NiGHTsC\Local Settings\Temp\tm33623.exe

Adware:Adware/QoolAid Not desinfected C:\Documents and Settings\NiGHTsC\Local Settings\Temp\tm32337.exe

Adware:Adware/QoolAid Not desinfected C:\Documents and Settings\NiGHTsC\Local Settings\Temporary Internet Files\Content.IE5\MNCTIL2V\rcverlib[1].exe

Adware:Adware/Deskwizz Not desinfected C:\Documents and Settings\NiGHTsC\Local Settings\Temporary Internet Files\Content.IE5\4V6D8305\z00096[1].exe

Adware:Adware/Sqwire Not desinfected C:\Program Files\Common Files\riqz\riqzd\riqzc.dll
-------------------------------------------------------------------------
NiGHTsC 目前離線  
送花文章: 13209, 收花文章: 1782 篇, 收花: 4045 次
回覆時引用此帖
舊 2005-12-20, 03:46 PM   #7 (permalink)
註冊會員
榮譽勳章
UID - 5375
在線等級: 級別:6 | 在線時長:75小時 | 升級還需:2小時
註冊日期: 2002-12-07
VIP期限: 2007-04
文章: 202
精華: 0
現金: 332 金幣
資產: 332 金幣
預設

版上好像有免安裝的kaspersky跟AntiVirusKit免安裝的版本
先用這兩套掃~掃完之後~嘿~~要不要試試mcafee然後鎖住system32跟windows資料夾
mcafee就是這好用~呵
guest5 目前離線  
送花文章: 1, 收花文章: 1 篇, 收花: 2 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 01:00 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1