史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2009-08-14, 02:45 AM   #1
john74
長老會員
 
john74 的頭像
榮譽勳章
UID - 23242
在線等級: 級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時
註冊日期: 2003-01-07
住址: 修真的地球
文章: 994
精華: 0
現金: 88 金幣
資產: 174927 金幣
預設 疑問 - 請問關於Client.exe 這個檔案?是什麼



以上附圖 . 更新 漏洞後 重新開機
今天忽然有兩個一樣的Clinent.exe 在啟動後要執行
圖如下
http://0rz.tw/SdB1h
http://img504.imageshack.us/img504/6175/clientissuerun.th.jpg
client.exe 97280 大小 存在時間 2009/08/13 10:42 產生的
一開始是 隱藏 系統 屬性全開
在開機啟動 自動 啟動兩次

這是病毒嗎?還是什麼電腦安裝程序?
我用NOD32 3 沒發生問題?
只是因為我有安裝PCTOOLS防火牆 他有提醒我是否執行
因為平常沒這個程序
故先不執行 但是進去 msconfig 發現有兩組 很奇怪
他都放置在 windows \下面還設定 " 隱藏+系統+唯獨"

附上 檔案 Client.exe 連結位置
http://ifile.it/bzd1i8l
我使用NOD32找不到

請問有人也有類似問題


2. (我好像也是類似訊息 . 是因為點了跟對方聊天跑出來的 但是對方似乎沒有丟了就跑 所以沒有警覺到)

目前知道只有中毒者皆會傳送病毒訊息給連絡人清單內的所有人
此訊息長得像這樣:

hey,is this you?? haha :P http://myspace-photos.org/viewimage.php?=當事人的MSN帳號 "
hey, is this you?? http://friends.myspaces-gallery.com/...@msa.hinet.net

就是以上訊息


QA :
危害到電腦什麼方面?

已中毒者的解決辦法?

是否不上MSN就不會繼續傳病毒訊息給友人?

是解決辦法喔!請不要貼預防方法給我,我已經中了,謝謝
也請不要貼新聞稿給我因為那似乎沒有幫助OTZ

以上轉 知識+因為剛好我也碰到


PS
我家的防毒軟體是免費小紅傘
我個人使用NOD32

疑似後 立即掃毒結果沒有顯示

此帖於 2009-08-14 10:59 PM 被 john74 編輯. 原因: N
__________________
風無相,雲無常,無窮無盡,如天地般不知止境的力量...摩訶無量

牽手和分手 ,來自同一雙手
john74 目前離線  
送花文章: 466, 收花文章: 74 篇, 收花: 122 次
回覆時引用此帖
舊 2009-08-14, 07:21 PM   #2 (permalink)
註冊會員
 
sob790717b 的頭像
榮譽勳章
UID - 288487
在線等級: 級別:11 | 在線時長:188小時 | 升級還需:4小時級別:11 | 在線時長:188小時 | 升級還需:4小時級別:11 | 在線時長:188小時 | 升級還需:4小時級別:11 | 在線時長:188小時 | 升級還需:4小時級別:11 | 在線時長:188小時 | 升級還需:4小時級別:11 | 在線時長:188小時 | 升級還需:4小時
註冊日期: 2007-12-16
文章: 378
精華: 0
現金: 655 金幣
資產: 835 金幣
預設

可能是病毒檔案....

沒有執行檔會用JPG的圖示來當圖示的
有的話就很可疑了
sob790717b 目前離線  
送花文章: 764, 收花文章: 211 篇, 收花: 412 次
回覆時引用此帖
舊 2009-08-14, 10:47 PM   #3 (permalink)
長老會員
 
john74 的頭像
榮譽勳章
UID - 23242
在線等級: 級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時
註冊日期: 2003-01-07
住址: 修真的地球
文章: 994
精華: 0
現金: 88 金幣
資產: 174927 金幣
預設

引用:
作者: sob790717b 查看文章
可能是病毒檔案....

沒有執行檔會用JPG的圖示來當圖示的
有的話就很可疑了

我有附上檔案壓縮 你可以用你用的防毒 抓看看嗎
john74 目前離線  
送花文章: 466, 收花文章: 74 篇, 收花: 122 次
回覆時引用此帖
舊 2009-08-15, 02:08 AM   #4 (permalink)
註冊會員
 
sob790717b 的頭像
榮譽勳章
UID - 288487
在線等級: 級別:11 | 在線時長:188小時 | 升級還需:4小時級別:11 | 在線時長:188小時 | 升級還需:4小時級別:11 | 在線時長:188小時 | 升級還需:4小時級別:11 | 在線時長:188小時 | 升級還需:4小時級別:11 | 在線時長:188小時 | 升級還需:4小時級別:11 | 在線時長:188小時 | 升級還需:4小時
註冊日期: 2007-12-16
文章: 378
精華: 0
現金: 655 金幣
資產: 835 金幣
預設

引用:
作者: john74 查看文章
我有附上檔案壓縮 你可以用你用的防毒 抓看看嗎
抓不出啦
這個疑似病毒的東西似乎是新的

線上掃毒網40個防毒有抓出的不到4個 http://www.virustotal.com/zh-tw/

此帖於 2009-08-15 02:23 AM 被 sob790717b 編輯.
sob790717b 目前離線  
送花文章: 764, 收花文章: 211 篇, 收花: 412 次
回覆時引用此帖
舊 2009-08-15, 10:29 AM   #5 (permalink)
長老會員
 
john74 的頭像
榮譽勳章
UID - 23242
在線等級: 級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時級別:17 | 在線時長:367小時 | 升級還需:29小時
註冊日期: 2003-01-07
住址: 修真的地球
文章: 994
精華: 0
現金: 88 金幣
資產: 174927 金幣
預設

這應該是最新的MSN病毒 這是我中招的原因
主要是跟人還在MSN聊天
對方並不是 丟了就跑得那種MSN離線留言
所以失去戒心

他會再啟動IUI放入兩個 Client 記得要把他打勾取消
把檔案刪除
存放位置如上
要不要改MSN密碼 我就不知道

該CLIENT會造成 系統變得很慢 LAG很嚴重
各位會員注意啦

附上三張 線上掃毒 完成的檔案結果 41 的只有5個有抓到
http://img515.imageshack.us/i/client1.jpg/
http://img504.imageshack.us/i/client2.jpg/
http://img194.imageshack.us/i/client3.jpg/

此帖於 2009-08-15 11:10 AM 被 john74 編輯.
john74 目前離線  
送花文章: 466, 收花文章: 74 篇, 收花: 122 次
回覆時引用此帖
向 john74 送花的會員:
a471 (2009-08-15)
感謝您發表一篇好文章
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用

相似的主題
主題 主題作者 討論區 回覆 最後發表
求助 - 我中了love letter病毒 lovesp 一般電腦疑難討論區 3 2007-08-16 09:51 AM
疑問 - 請問是被植入木馬嗎?... 米奇 一般電腦疑難討論區 5 2007-08-13 08:59 PM
求助 - 網頁無法顯示某些圖片.. 銀燄 一般電腦疑難討論區 5 2007-08-11 06:16 PM
求助 - 我又再次中毒了T.T~!! boxlong 一般電腦疑難討論區 10 2007-08-07 01:15 PM
請問在這個網址下載的檔案是不是要用什麼軟體才能使用? sharonsharon 一般電腦疑難討論區 1 2003-03-03 10:04 PM


所有時間均為台北時間。現在的時間是 01:30 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1