作者Jyneda (Jyneda)
看板AntiVirus
标题[中毒] sxch0st.exe (Micr0s0ft Agent)
时间Wed May 21 12:26:30 2008
Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理:
1.问题描述:
病毒档所在位置: C:\WINDOWS\system32\dllcache\sxch0st.exe
系统服务名称: Micr0s0ft Agent
病毒名称: Worm.RBot.UTA, Backdoor.IRCBot.bad
由於昨天中计硬食 TR/Crypt.CFI.Gen,所以立刻切换到另一颗硬碟启动系统
该硬碟只有安装 XP SP1 与 疾风病毒 修正程式,
安装的修正档:
KB821557
KB823980
KB824146
KB828741
Q331953
想说这样接上网路应该就没事了吧? 所以就连去 Travian 网页游戏下个命令,
(只有逛这里的WebPage)
之後却发现ADSL灯号疯狂猛闪,可是WindowsUpdate又还没开始下载,心觉有异,
按 ctrl+alt+del 叫出来看,发现系统程序内有一可疑 sxch0st.exe,
Google一查,果然是一只蠕虫病毒,
http://www.quickheal.co.in/alerts-Bkdr-IRCBot-bad.asp
其行为该网页已有详细描述。
我想请问的是,这只蠕虫是怎样感染我的? (都没网页描述如何被感染的)
是否就像疾风病毒一样,只要一插上网路,Windows Bug没补上就会中奖?
( 若是如此是否请问只要安装完目前的修正程式即可? )
( 即使已经被感染,但是只要安装完修正程式後就没事了? )
还是我浏览网页才中的? (Travian那麽多人玩,真要有问题还得了?)
又或是以其他的方式感染我的?
请教板上高人或是有经验的人士一下,谢谢了!
因为很担心以後我重灌电脑的过程中又会中这只病毒...囧rz
(因为我都灌SP1,不喜SP2,是否该跟上时代了呢? @@)
PS. 最近多灾,连中两毒,连救急硬碟也中,果然没跟上时代真是惨...@@
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 219.68.96.114
※ 编辑: Jyneda 来自: 219.68.96.114 (05/21 12:31)
※ 编辑: Jyneda 来自: 219.68.96.114 (05/21 12:32)