史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2013-07-20, 10:41 PM  
ppp0600
長老會員
 
ppp0600 的頭像
榮譽勳章
UID - 19602
在線等級: 級別:72 | 在線時長:5504小時 | 升級還需:117小時級別:72 | 在線時長:5504小時 | 升級還需:117小時
註冊日期: 2002-12-30
住址: 混亂地獄
文章: 10277
精華: 0
現金: 328 金幣
資產: 214383234 金幣
預設 疑問 - 關於win32 alman



--------------------
閱讀本主題的最佳解答
--------------------


這兩天防毒軟體"忽然"發瘋似的一直出現感染 win32 alman病毒,之前都沒有,有人遇過這問題嗎?

系統 xp sp3
防毒 avast 4.8

剛剛換了 avg free 2013 也是狂提示並自動殺了我一些軟體檔案

受不了了,剛剛將防毒先暫時通通移掉,在想辦法
ppp0600 目前離線  
送花文章: 26724, 收花文章: 7693 篇, 收花: 38393 次
回覆時引用此帖
舊 2013-07-22, 06:09 PM   #16 (permalink)
版區管理員
 
丹楓 的頭像
榮譽勳章
UID - 20879
在線等級: 級別:48 | 在線時長:2591小時 | 升級還需:6小時級別:48 | 在線時長:2591小時 | 升級還需:6小時級別:48 | 在線時長:2591小時 | 升級還需:6小時
註冊日期: 2003-01-02
住址: 史萊姆團隊
文章: 6188
現金: 46084 金幣
資產: 50964 金幣
預設

引用:
作者: ppp0600 查看文章
呵呵,其實這個我不太會用,有空在查查看教學
這沒有什麼技巧,直接執行它就會掃瞄並刪除而已。
__________________
台灣免費綠色免安裝軟體及專業的軟體中文化下載網站 - 中文化天地網,
專門提供可攜式綠色免安裝軟體、軟體中文化下載,
所提供的中文化軟體大多為「丹楓」個人所中文化且大多免費。
網址:http://zhtwnet.com
丹楓 目前離線  
送花文章: 3146, 收花文章: 4654 篇, 收花: 23984 次
回覆時引用此帖
有 2 位會員向 丹楓 送花:
a471 (2013-07-23),ppp0600 (2013-07-22)
感謝您發表一篇好文章
舊 2013-07-22, 06:51 PM   #17 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

引用:
作者: ppp0600 查看文章
剛刪了第一波檔案,好累,日期從2009~2013都有,有的真的很久沒用了

明天就整個丟下去掃一次,再來看看日期,不過很多檔案真的報銷了

看病毒碼日期,確實是這幾天,不過AVG卻抓很快,但AVG我不會設定隔離,所以又換回AVAST有的刪有的隔離
AVAST還賊賊的,對於 Win32 Alman 都只建議隔離

http://www.fotopu.com/img/1/403327-3.jpg
最近迪西下載丹楓大大的中文化作品 ...

用 AVAST HomeEdition 掃描 ... 沒有異常說 ... 當然是馬上解壓縮後掃描檢測

這表示有可能是檔案在給予解壓縮後,在某些情況下不是誤判或是被感染 ...

壓縮檔本身若是又加密鎖定的話 ... 多數的防掃毒軟體是無法檢測的 ...

此帖於 2013-07-22 07:15 PM 被 getter 編輯.
__________________
在「專業主討論區」中的問題解決後,要記得按一下 http://forum.slime.com.tw/images/stamps/is_solved.gif 按鈕喔,
這是一種禮貌動作。

一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。
不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。

天線寶寶說再見啦~ ... 天線寶寶說再見啦~

迪西:「再見~ 再見~」

Otaku Culture Party 關心您 ...
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 3 位會員向 getter 送花:
a471 (2013-07-23),ppp0600 (2013-07-22),丹楓 (2013-07-23)
感謝您發表一篇好文章
舊 2013-07-27, 11:20 AM   #18 (permalink)
長老會員
 
ppp0600 的頭像
榮譽勳章
UID - 19602
在線等級: 級別:72 | 在線時長:5504小時 | 升級還需:117小時級別:72 | 在線時長:5504小時 | 升級還需:117小時
註冊日期: 2002-12-30
住址: 混亂地獄
文章: 10277
精華: 0
現金: 328 金幣
資產: 214383234 金幣
預設

忽然發現丹楓大以前的中文化都被殺掉了,目前應該是被 AVIRA FREE清光了,
還有以前幾位中文化的都被清掉了,系統目前極度混亂,不過我沒打算重灌,
所以今天是修理跟下載進入第四天

很納悶的是,這些檔案之前都存在,也都全機掃瞄過,就在7月20日前後正式抓狂,
說到這,以前丹楓大翻譯的作品,現在去抓的話幾乎都抓不下來,
目前都被AVAST 判定有 Win32ownloader-TBH [Adw]
找到的資料 判定是 下載類的木馬 只不過每間定義名稱不同
目前發現似乎存在於2009~2011間的都被掃出,尤其是ziddu空間的
幾百個免安裝軟體全消失,被清的乾乾淨淨的 最大的浩劫阿

Virus Characteristics(病毒特征)

This is a Trojan(这是一个木马)

File Properties Property Values
McAfee Detection RDN/Generic Downloader.x!hz
Length 293912 bytes
MD5 0b5dc6a6e4deff5ec9e7ae22533fd4f5
SHA1 e7c71f9285f2e0c4ba417bf356d41c13672ed550


Other Common Detection Aliases

Company Names Detection Names
avast Win32ownloader-TBH [Adw]
AVG (GriSoft) AdInstaller.P
avira ADWARE/InstallRex.Gen
Dr.Web Adware.Downware.1166
eSafe (Alladin) Win32.Trojan
Symantec Trojan.ADH.2
Eset Win32/InstalleRex.J
panda Suspicious file

http://www.hopesafe.com/40400913.asp?id=4275 名稱來源
ppp0600 目前離線  
送花文章: 26724, 收花文章: 7693 篇, 收花: 38393 次
回覆時引用此帖
有 2 位會員向 ppp0600 送花:
getter (2013-07-27),丹楓 (2013-07-27)
感謝您發表一篇好文章
舊 2013-07-27, 11:42 AM   #19 (permalink)
版區管理員
 
丹楓 的頭像
榮譽勳章
UID - 20879
在線等級: 級別:48 | 在線時長:2591小時 | 升級還需:6小時級別:48 | 在線時長:2591小時 | 升級還需:6小時級別:48 | 在線時長:2591小時 | 升級還需:6小時
註冊日期: 2003-01-02
住址: 史萊姆團隊
文章: 6188
現金: 46084 金幣
資產: 50964 金幣
預設

Ziddu 已經好久沒用啦!之前有其他人回報此空間無法下載,小弟就試著去下載,結果...都只下載到一個幾百 KB 的檔案讓您執行那檔案後才能下載,可能問題出在這裡,Ziddu 不知加了什麼料?所以現在小弟都沒在用 Ziddu 空間而改用 MEGA 空間,倘若 3p 大有要下載小弟之前的作品,而仍在 Ziddu 空間的話請回報,小弟將立即重新上傳至 MEGA 空間。抱歉!造成您的不便。

小弟猜 3p 大這種情形比較像是下載到某種 Rookit 或者是木馬而會去感染所有的執行檔所致,建議 3p 大痛一次就好,下定決心重灌比較不會衍生出許多問題且能一次根治。
PS.小弟將自己中文化的程式用 MSE 重新掃過幾乎都沒有報毒耶!

此帖於 2013-07-27 11:54 AM 被 丹楓 編輯.
丹楓 目前離線  
送花文章: 3146, 收花文章: 4654 篇, 收花: 23984 次
回覆時引用此帖
有 3 位會員向 丹楓 送花:
a471 (2013-07-27),getter (2013-07-27),ppp0600 (2013-07-27)
感謝您發表一篇好文章
舊 2013-07-27, 05:05 PM   #20 (permalink)
長老會員
 
ppp0600 的頭像
榮譽勳章
UID - 19602
在線等級: 級別:72 | 在線時長:5504小時 | 升級還需:117小時級別:72 | 在線時長:5504小時 | 升級還需:117小時
註冊日期: 2002-12-30
住址: 混亂地獄
文章: 10277
精華: 0
現金: 328 金幣
資產: 214383234 金幣
預設

引用:
作者: 丹楓 查看文章
Ziddu 已經好久沒用啦!之前有其他人回報此空間無法下載,小弟就試著去下載,結果...都只下載到一個幾百 KB 的檔案讓您執行那檔案後才能下載,可能問題出在這裡,Ziddu 不知加了什麼料?所以現在小弟都沒在用 Ziddu 空間而改用 MEGA 空間,倘若 3p 大有要下載小弟之前的作品,而仍在 Ziddu 空間的話請回報,小弟將立即重新上傳至 MEGA 空間。抱歉!造成您的不便。

小弟猜 3p 大這種情形比較像是下載到某種 Rookit 或者是木馬而會去感染所有的執行檔所致,建議 3p 大痛一次就好,下定決心重灌比較不會衍生出許多問題且能一次根治。
PS.小弟將自己中文化的程式用 MSE 重新掃過幾乎都沒有報毒耶!
MEGA 空間都沒有問題,是我自己中毒的問題,不過Ziddu我就不清楚了,
若是有需要的程式我在PM給您,謝謝喔,因為你的程式真的很多很好用
ppp0600 目前離線  
送花文章: 26724, 收花文章: 7693 篇, 收花: 38393 次
回覆時引用此帖
有 3 位會員向 ppp0600 送花:
a471 (2013-07-27),getter (2013-07-28),丹楓 (2013-07-27)
感謝您發表一篇好文章
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用

相似的主題
主題 主題作者 討論區 回覆 最後發表
什麼是Win32.Bacros.a slion849 軟體應用問題討論區 2 2004-09-22 11:47 PM
Trojan.Win32.Pakes tracn 一般電腦疑難討論區 1 2004-09-07 02:27 PM
Worm.Win32.Padobot.n!! kinco 一般電腦疑難討論區 3 2004-08-16 12:33 PM
win32.sys ILMK 軟體應用問題討論區 2 2003-04-19 11:44 PM


所有時間均為台北時間。現在的時間是 03:17 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1