作者MaxwellJr (马克斯威尔[飞越重洋])
看板AntiVirus
标题Re: [求救] 中了w32.banwor
时间Mon Jul 11 20:39:11 2005
EliteToolBar真的是很顽强的广告
我之前中了,每次从Registry杀,同时把相关的档案杀掉,还是会再中
这个广告除了会感染Registry
会产生执行档在System32资料夹,同时产生EliteToolBar的资料夹
还会在Local Settings的Temp资料夹内藏dll档和暂存档
dll档是可杀的,但是它的暂存档甚至在安全模式下我都杀不掉
同时,如果你把Registry中感染的项目Fix
这个广告还会把EliteToolBar的资料夹杀掉同时把它的暂存档杀掉
同时把病毒资讯不知道藏到哪里去
在你重新开机的时候并不会有事情
但是当你一连上网路,病毒就会开始运作
首先它会执行cmd.exe,会用tftp.exe
可能从网路上抓一些东西下来,然後你的电脑就会又中招了
接着就是一连串的广告,同时你的网路速度会变很慢
的EliteToolBar Remover我在安全模式下执行
依然无法彻底清除这个广告,只要一上网还是会中
所以觉得这个Remover可能没有什麽显着的功用
後来我是先把Registry和病毒的程式都杀掉以後,灌卡巴司机
用卡巴司机来挡病毒一上网时进行的下载动作,才没有再发作
但是这真的是治标不治本
现在我还没有一个有效的Solution来解决这个病毒.....
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.167.154.177