[資訊] backdoor.win32.agnet.sr病毒

看板AGR-GRADUATE作者 (芝麻好吃 因為人芝麻)時間19年前 (2006/12/30 10:12), 編輯推噓8(800)
留言8則, 6人參與, 最新討論串1/1
前些日子 要申請口試 拿著隨身碟去園廳影印部輸出 高高興興去申請 回來卻發生令人頭痛的事 我的電腦中毒!!?? 發現是backdoor.win32.agent.sr的病毒 這支病毒很賤 會變更圖示 讓你以為它是資源回收筒 可是當你顯示副檔名時 它卻是個執行檔(.EXE) 囧 而且是隱形躲在隨身碟中 當你的電腦中毒時 會一直北斗搜索的網頁 不甚其擾 可是掃毒軟體掃不到 上網查了結果發現 現有的掃毒軟體 暫無法對其進行清除 天啊..... 後來有人在網路上教如何去毒 依其步驟 將病毒從電腦中移除 所以 以個人經歷 跟大家說明如果中此一病毒該如何應對 ===================================================== 這支病毒有兩個主要執行檔 url.exe及csiss.exe 當你按下Alt+ctrl+del 在windows工作管理員下處理程序中 會發現這個執行檔在執行 那表示你中毒了 首先 先拔掉網路線 到安全模式下(開機時一直按F8) 插入隨身碟 開啟隨身碟來檢視資料 此時 開啟"工具"的"資料夾選項"的"檢視" 讓所有隱形檔統統顯示 你會發現你的隨身碟會有會個資源回收筒 而且它的副檔名為.exe 沒錯 就是它 它就是讓你電腦中毒的原兇 砍掉它 如果砍不掉 將隨身碟中的資料備份 將隨身碟格式化 以策安全 (網路上的高手是說 發現程式圖示變形、啟動項出現"~"、 隨身碟中有pagefile.pif、出現"c:\windows\system32\drivers\lsass.exe 中的任何一項 表示你的隨身碟中毒了。 而我的是出現資源回收筒的圖示變形,或許各人的症狀不同,僅提供我的症狀) 接著 在"開始"中的"執行" 鍵入"regedit" 開啟檢視中的尋找 找出url.exe及csiss.exe並刪除之 讓它在電腦中停止執行 再到C槽中的"windows"中 開始尋找 windata.exe url.exe(與你隨身碟中的病毒是同一圖示) csiss.exe scryptnat.dll 這四個檔案 有找到 按右鍵開啟"內容"中的版本 抄下其相關連的檔名 一併將找到所有東西的統統刪除 再清理電腦的資訊回收筒 再來到程式集中的"附屬應用程式"開啟"清理磁碟" 進入更多選項 的系統還原項目中 點選清理 再回到清理磁碟的選項中 清除電腦中的暫存檔等已不要的檔案 重新開機 你會發現電腦回復健康了 再按一次Alt+ctrl+del 在windows工作管理員下處理程序中 你若沒再看到csiss.exe及url.exe這個檔案在執行 表示你電腦沒事了... =========================================================== 由以上的經歷告訴我 隨身碟雖然方便好用 但影印店的電腦是極度不安全的 別以為病毒只會透過網路傳播的 這支病毒是透過隨身碟及卸除式硬碟來傳播的 請各位在使用要多加小心 盡量以光碟去進行輸出 千萬別不信邪 以身試法 你會後悔的.... 以上個人慘痛經驗的報告 希望有幫到各位 -- 芝麻好吃 因為人芝麻 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.120.190.192

12/30 13:39, , 1F
北斗搜索的網頁<---這是什麼???? 看無...@@
12/30 13:39, 1F

12/30 17:15, , 2F
就是百度~ 辜狗的大陸對手
12/30 17:15, 2F

12/30 23:56, , 3F
我電腦有個csrss.exe 是一樣的嗎?
12/30 23:56, 3F

12/31 10:10, , 4F
那是不一樣的 csrss是電腦系統本身的程式 並非病毒...
12/31 10:10, 4F

01/02 18:03, , 5F
實驗室印表機掛了喔??!!感謝以身提供新訊息~~
01/02 18:03, 5F

01/03 08:33, , 6F
印表機沒掛 是我快掛了 囧
01/03 08:33, 6F

01/04 09:11, , 7F
備份吧 您正逢關鍵期 不能有意外的
01/04 09:11, 7F

01/04 17:35, , 8F
正所謂狡兔三窟 我備份了五個地方 哈... 免驚...
01/04 17:35, 8F
文章代碼(AID): #15bShoR0 (AGR-GRADUATE)