Re: [情報] 假防毒軟體proof defender(假Conficker)

看板AntiVirus作者 (人最基本的欲望:活下去)時間14年前 (2009/09/09 03:34), 編輯推噓13(1303)
留言16則, 8人參與, 最新討論串3/4 (看更多)
※ 引述《panzerblitz (裝甲閃電)》之銘言: : ※ 引述《tommytgm (雅)》之銘言: : : 最後解毒方法是參考下面網址 : : http://forum.slime.com.tw/thread252322.html : : PS1.中毒時IE會完全不能使用,但是BBS與Chrome可以使用 : 我是不幸將它安裝的人之一(剛好在灌IE 8,以為是附的......) : 今天晚上已經搞了好幾小時,快崩潰了, : 參考您提供的文章, : 已經將這該死的軟體反安裝, : 再按檔名搜索並刪除其它檔案, : 奇怪的是找到的檔案不多(印象中只找到pdinstall這個), : 進入安全模式後在regestry看到一串有關係的登錄檔並移除, : 但重新開機後問題仍沒有解決 : 一直看到那個被conficker入侵的提示畫面= = : IE、msconfig也還是被鎖住, : 不知道有沒有人也是一樣情形的...? : 另外系統還原的部份我沒有動, : 因為我在安全模式裡看到msconfig上的「系統還原」原本就未開啟, : 這樣會有差別嗎? 我是剛剛中毒然後解決成功的人 說依下我成功的方法 1.進C:\documents and setting\用戶\application data 找到pdinstall.exe 把他刪除掉 2.然後進安全模式(開機後按F8) 3.進C:\documents and setting\用戶\application data 找到gmail資料夾 進gmail資料夾後 有個EXE檔跟DLL檔 (我的是rygwz7313434.exe 和前面的網頁不同) 把此EXE檔的檔名複製起來後 把gmail資料夾刪除掉 4.開始=>執行Regedit 搜尋此EXE檔 把搜尋到的都刪除掉 (搜尋到時看到有pdinstall.exe 也順便刪除掉吧) 5.重開機 我是這樣成功解決了 試試看吧@@ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.168.177.21

09/09 03:36, , 1F
這病毒讓Malwarebytes不能開啟...是不是怕這防毒軟體呢?
09/09 03:36, 1F

09/09 04:02, , 2F
成功了,感謝你~~我忘記要去application data裡屠殺XD
09/09 04:02, 2F

09/09 04:06, , 3F
我的檔案名稱也是rygwz7313434.exe
09/09 04:06, 3F

09/09 09:22, , 4F
我的是exiap6415386.exe
09/09 09:22, 4F

09/09 10:37, , 5F
Malwarebytes 鬥不過這個嗎?
09/09 10:37, 5F

09/09 10:38, , 6F
Malwarebytes 鬥不過這套嗎?
09/09 10:38, 6F

09/09 10:50, , 7F
改 mbam 的主程式名稱啊 -3-
09/09 10:50, 7F

09/09 10:59, , 8F
沒樣本0rz 不敢隨便加到清單內..
09/09 10:59, 8F

09/09 11:05, , 9F
AVP 那邊也沒有嗎 O.O 這種假防毒的網址都死好快 OTL
09/09 11:05, 9F

09/09 11:16, , 10F
沒看到0rz
09/09 11:16, 10F

09/09 11:48, , 11F
沒死啦,關網還在 囧rz hxxp://proofdefender.com/
09/09 11:48, 11F

09/09 11:55, , 12F
介面還蠻漂亮的...XD
09/09 11:55, 12F

09/09 11:58, , 13F
要寫個試用報告嗎?XD
09/09 11:58, 13F

09/09 12:01, , 14F
有空的話玩一下吧XD 介面走VISTA風格XD
09/09 12:01, 14F

09/09 12:33, , 15F
已經有人上傳沙箱了XD http://ppt.cc/d;(z
09/09 12:33, 15F

09/09 16:00, , 16F
我也中了 連檔案總管都開不了orz
09/09 16:00, 16F
文章代碼(AID): #1Afh6pdo (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #1Afh6pdo (AntiVirus)