AntiVirus 板


LINE

圖文版: http://dcaid.com/article/article.asp?tid=123 最近有朋友拿來電給我,說不能上網,我請他先掃毒,結果掃出一些病毒, 大部分病毒都順利解決,但唯獨剩下一個名為info stealer.gampass (hsvwer9.dll)沒辦法清除。 一開始想從安全模式直接殺掉就算好了,結果沒想到在安全模式中也沒法 刪除,在registery中也沒有直接用此dll的記錄,這下麻煩了,觀察一下 不能上網的特性,可以對外Ping,但尾碼多了一個 ? (還蠻有趣的) ,資 料上說明此病毒會在TCP/IP中加入病毒來竊取使用者的帳號密碼,發病時 會讓使用者無法上網。 http://www.dcaid.com/article/Image/20070806/Infostealer.Gampass.jpg
這下有趣了,這隻病毒目前已經許多網站已被入侵並在網頁中植入大約像這 樣的一段程式碼: [Added process] C:\WINDOWS\avp.exe [Added service] NAME: VGADown DISPLAY: Audio Adapter FILE: C:\WINDOWS\avp.exe [Added LSP] ID: 1012 NAME: MSAFD Tcpip [RAW/IP] (連結至 C:\WINDOWS\system32\hsvwer9.dll) ID: 1013 NAME: MSAFD Tcpip [TCP/IP] (連結至 C:\WINDOWS\system32\hsvwer9.dll) 所以簡單的方法根本不能對其根治,要解此病毒,一定要先下載Winsock DLL 移除程式LSPFix及Winsock修復工具WinsockxpFix 兩個工具,如果沒有可按此 下載(http://www.dcaid.com/article/File/20070806_tools.zip)。 1. 下載後先把工具解壓縮,放在隨身碟中待命 2. 在Windows開機時的瞬間按F8進入安全模式 3. IP如果不是自動取得,怕自己忘記設定時請先把設定記錄下來 4. 執行LPIFix.exe,把選項“I Know What I'm Doing”,然後選擇左方視窗 中的hsvwer9.dll,按箭頭令其移到右方視窗(不要動其他文件, 動了出 問題別找我),然後選“Finish”。 http://www.dcaid.com/article/Image/20070806/step_1.jpg
5. 隨後會出現確認的訊息視窗: http://www.dcaid.com/article/Image/20070806/step_2.jpg
6. 再一次重開機,再次利用F8進入安全模式 7. 打開檔案總管,工具→資料夾選項 http://www.dcaid.com/article/Image/20070806/step_3.jpg
8. 在檢視那一頁中,隱藏檔案和資料夾的選項選擇:“顯示所有檔案與資料夾” http://www.dcaid.com/article/Image/20070806/step_4.jpg
9. 然後進入Windows目錄中的Sytem32目錄,刪除hsvwer9.dll,小心別誤刪其他 正常的檔案 http://www.dcaid.com/article/Image/20070806/step_5.jpg
10. 重新開機後,會發現病毒已經清除,但還是不能上網,因為一開始的Winsock 移除程式把相關的登錄移除,現在要利用另一程式WinsockxpFix.exe進行修 復,修復完成後再一次重開機,把相關設定設好就可正常上網了。 在我參考的文章中還有提到avp.exe,但這我後來查了一下,似乎是另一個病毒, 但威脅性較低,似乎也已經給Norton自動殺了,所以找不到他的存在,不過很多 情況因人而異,大家小心點應對就好。 請大家務必要做好Windows Update,病毒碼更新的動作,也不要以為他會自動幫 你更新,有時防毒軟體更新頻率沒有那麼高,就這麼中標了。 參考連結中有列出一些被植入此病毒的網站,瀏覽時要小心。 本文參考自:http://tinyurl.com/yove8o 謝謝閱讀. -- 歡迎參觀我的網站: http://www.dcaid.com/ 旅遊/攝影/電腦/數位相機的介紹, 教學, 評測的網站, 慢慢成長中... ~ :) --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.112.116.140 ※ 編輯: kitleong 來自: 140.112.116.136 (08/06 17:33) kitleong:轉錄至看板 PT_TA 08/06 17:55







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:e-shopping站內搜尋

TOP