作者sgacy (扑扑~)
看板AntiVirus
标题Re: [中毒] 怀疑系统被侵入, 不知道这样处理ok不ok
时间Tue Dec 23 09:12:18 2008
※ 引述《joshuakai (joshuakai)》之铭言:
: PO文请使用下列格式并将有要求的档案附上
: 资料越详细才有办法了解情况并作适当处理
: 1.问题描述:
: 请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
: 玩魔兽玩到一半时电脑自动重开机,当下感觉有异立即拔除网路线并重开机。
: 重开机以後有以下症状
: 1.进入msconfig会自动重开机
: 2.windows内建防火墙被关闭, windows出现发现Win32.zafi.B的提示
: 3./system32/被植入winsys2.exe
: /system32/driver/被植入svchost.exe
: 小弟是以乱枪打鸟的方式删除msconfig的可疑值, 解除了打开msconfig会自动重开机的问
: 题, 但也因此使msconfig在"执行"输入後打不开, 只能去windows子资料夹下直接开启
: 其後将和winsys以及driver/svchost.exe的相关reg都删除, 在前面三个症状解除後
: 开启手边仅有的iClean扫扫看, 然後开启icesword观察并启用网路
: 在能上网後下载了版上提供的三样软体
我也是和你一样
昨天完游戏(Sim city4)玩到一半 电脑自动开机
今天早上window防火墙也出现Win32.zafi.B的提示
一样进入msconfig 会自动开机
打开浏览器 就会出现现在有被攻击危险八拉八拉
问我是否要在不安全情况下开启浏览?或是连到他指示的一个网站?
如果选择前者 大概一分钟内就会自动关闭浏览器 但还可打B
如果选择後者 就会连去
http://www.defender-review.com/?a=112 这个网站
不管上多久都不受限制 如果下载他那个程式 prefect defender2009
Nod扫毒结果说他是病毒
我後来用那短短的一分钟 用关键字prefect defender在Google查看看
果然有很多人说他中了这病毒
我猜测 我根本没有中Win32.zafi.B
其实是中了 "prefect defender2009病毒"
但是现在也不知道该怎麽办!
NOD 也扫不出我有中毒...
然後 NOD留下昨天晚上一笔隔离记录
扫描器 HTTP 过滤器
档案
http://78.109.18.210/lprx.php
威胁 Win32/Kryptik.CO 木马 的一个变种
处理方式 连线中止 - 已隔离
存取 Web 时应用程式侦测到威胁:
C:\Documents and Settings\Ernest\Local Settings\Temp\wJQs.exe.
--
‧ ˙ ‧
﹒ .
﹒ ˙
˙ ‧
﹒
天使不敢走的路 . ‧
. ﹒ ˙ .
﹒
傻子一路向前冲 ‧
‧ ‧
_ˍ▁▂▃▄▅▆▇█
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.162.82.50
※ 编辑: sgacy 来自: 218.162.82.50 (12/23 09:15)
※ 编辑: sgacy 来自: 218.162.82.50 (12/23 09:18)
1F:推 MarsSAG:真不凑巧 我中午也中了此病毒呢 爬文好像还没几个人中 12/23 16:00
2F:→ MarsSAG:目前完全无解 莫名奇妙就中了 正在用SPYWAVE DOCTOR扫毒中 12/23 16:01
3F:→ MarsSAG:NOD32跟小红伞都无警告 12/23 16:01
4F:推 nineblue:中+1 正在爬文找解毒,新毒吗? 12/23 17:42