[資訊] backdoor.win32.agnet.sr病毒
前些日子 要申請口試
拿著隨身碟去園廳影印部輸出
高高興興去申請 回來卻發生令人頭痛的事
我的電腦中毒!!??
發現是backdoor.win32.agent.sr的病毒
這支病毒很賤 會變更圖示 讓你以為它是資源回收筒
可是當你顯示副檔名時 它卻是個執行檔(.EXE) 囧
而且是隱形躲在隨身碟中
當你的電腦中毒時 會一直北斗搜索的網頁
不甚其擾 可是掃毒軟體掃不到
上網查了結果發現 現有的掃毒軟體 暫無法對其進行清除
天啊.....
後來有人在網路上教如何去毒
依其步驟 將病毒從電腦中移除
所以 以個人經歷 跟大家說明如果中此一病毒該如何應對
=====================================================
這支病毒有兩個主要執行檔 url.exe及csiss.exe
當你按下Alt+ctrl+del 在windows工作管理員下處理程序中
會發現這個執行檔在執行 那表示你中毒了
首先 先拔掉網路線
到安全模式下(開機時一直按F8)
插入隨身碟
開啟隨身碟來檢視資料
此時 開啟"工具"的"資料夾選項"的"檢視"
讓所有隱形檔統統顯示
你會發現你的隨身碟會有會個資源回收筒
而且它的副檔名為.exe
沒錯 就是它 它就是讓你電腦中毒的原兇
砍掉它 如果砍不掉 將隨身碟中的資料備份
將隨身碟格式化 以策安全
(網路上的高手是說
發現程式圖示變形、啟動項出現"~"、
隨身碟中有pagefile.pif、出現"c:\windows\system32\drivers\lsass.exe
中的任何一項 表示你的隨身碟中毒了。
而我的是出現資源回收筒的圖示變形,或許各人的症狀不同,僅提供我的症狀)
接著
在"開始"中的"執行" 鍵入"regedit"
開啟檢視中的尋找 找出url.exe及csiss.exe並刪除之
讓它在電腦中停止執行
再到C槽中的"windows"中 開始尋找
windata.exe
url.exe(與你隨身碟中的病毒是同一圖示)
csiss.exe
scryptnat.dll
這四個檔案
有找到 按右鍵開啟"內容"中的版本
抄下其相關連的檔名
一併將找到所有東西的統統刪除
再清理電腦的資訊回收筒
再來到程式集中的"附屬應用程式"開啟"清理磁碟"
進入更多選項 的系統還原項目中 點選清理
再回到清理磁碟的選項中 清除電腦中的暫存檔等已不要的檔案
重新開機
你會發現電腦回復健康了
再按一次Alt+ctrl+del
在windows工作管理員下處理程序中
你若沒再看到csiss.exe及url.exe這個檔案在執行
表示你電腦沒事了...
===========================================================
由以上的經歷告訴我
隨身碟雖然方便好用
但影印店的電腦是極度不安全的
別以為病毒只會透過網路傳播的
這支病毒是透過隨身碟及卸除式硬碟來傳播的
請各位在使用要多加小心
盡量以光碟去進行輸出 千萬別不信邪 以身試法
你會後悔的....
以上個人慘痛經驗的報告
希望有幫到各位
--
芝麻好吃
因為人芝麻
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.120.190.192
推
12/30 13:39, , 1F
12/30 13:39, 1F
推
12/30 17:15, , 2F
12/30 17:15, 2F
推
12/30 23:56, , 3F
12/30 23:56, 3F
推
12/31 10:10, , 4F
12/31 10:10, 4F
推
01/02 18:03, , 5F
01/02 18:03, 5F
推
01/03 08:33, , 6F
01/03 08:33, 6F
推
01/04 09:11, , 7F
01/04 09:11, 7F
推
01/04 17:35, , 8F
01/04 17:35, 8F