[求救] 頑強兼綁首頁的病毒(附檔)

看板AntiVirus作者 (小周沒鬍子)時間14年前 (2010/05/27 23:16), 編輯推噓7(7019)
留言26則, 4人參與, 最新討論串1/1
1. 敘述問題: 愚蠢的我,不慎點入以下網頁,並且還下載執行-.-.. 有毒慎入 h**p://204.188.209.254/down/ 有毒慎入 另附上病毒本體執行檔@zshare h**p://ppt.cc/d~Qx 胡亂試圖修復,但每次重開機avast還是會抓到qq.vbs svchost.exe 有毒 首頁也被改成大陸某數字網 2. 系統資料: winxp pro sp3 32bit版 avast home 4.8 3. 分析報告: http://ppt.cc/PZaL combo http://ppt.cc/M~qR Hijackthis http://ppt.cc/@S(A SRENG http://ppt.cc/79Iu efix 跪求眾前輩幫忙,多謝 orz"

05/28 05:22, , 1F
試試PCTOOLS 的 Spyware doctor?
05/28 05:22, 1F

05/28 06:44, , 2F
不知道是不是利用Windows Media漏洞的毒..你更新Windows
05/28 06:44, 2F

05/28 06:44, , 3F
media的安全更新看看
05/28 06:44, 3F
感謝N大,用了Spyware doctor好像還是不行>_<" 小弟用winrar看了一下那個執行檔好像裡面又包了一個vbs檔案 目前IE首頁仍綁架中,資料夾中搜尋功能也不見嚕 QQ"

05/28 12:46, , 4F
用universal extractor 解壓之後,只有一個psd.vbs腳本而已。
05/28 12:46, 4F
感謝S大,小弟那時候執行了那檔 不知是否該vbs檔中有包了惡意程式 QQ"

05/28 13:04, , 5F
05/28 13:04, 5F
麻煩J大了(淚~")

05/28 17:26, , 6F
hxxp://a.downdown.eu.tv/down/srvany.exe
05/28 17:26, 6F

05/28 17:27, , 7F
hxxp://a.downdown.eu.tv/down/a.psd
05/28 17:27, 7F

05/28 17:27, , 8F
hxxp://a.downdown.eu.tv/down/lsass.psd
05/28 17:27, 8F

05/28 17:28, , 9F
hxxp://a.downdown.eu.tv/down/k.psd
05/28 17:28, 9F

05/28 17:28, , 10F
hxxp://a.downdown.eu.tv/down/dz.psd
05/28 17:28, 10F

05/28 17:29, , 11F
下載了五隻
05/28 17:29, 11F

05/28 17:35, , 12F
k.psd居然是 金山網盾 的壓縮包,而且該 腳本也竄改 host檔
05/28 17:35, 12F

05/28 17:36, , 13F
把360相關網址全加進去,讓人想到這毒是XXX做的( ̄□ ̄|||)a
05/28 17:36, 13F

05/28 17:40, , 14F
不只啦,瑞星江民金山都有
05/28 17:40, 14F
所以S大跟J大的意思是...有可能是阿6仔公司放出來的嗎 XD?

05/28 19:15, , 15F
應該不是啦,不過惡意栽贓應該是跑不掉
05/28 19:15, 15F
某些阿六真的很壞~ (((‵□′))怒!

05/28 20:37, , 16F
Norton、WOT、F-Secure、Browser Defender的網址檢查
05/28 20:37, 16F

05/28 20:37, , 17F
這四個網址檢查工具說這網址有問題
05/28 20:37, 17F

05/28 20:38, , 18F
所以以後要點不放心的網址,先用網址檢查工具確認一下吧
05/28 20:38, 18F
okok,感謝S大指導^^

05/29 07:14, , 19F
Windows media 的漏洞補了沒...? 原PO還沒說...^^a
05/29 07:14, 19F

05/29 07:15, , 20F
你先下載 norton出的 noscript.exe 看看
05/29 07:15, 20F

05/29 07:17, , 21F
並下載Outpost Firewall FREE 這套防火牆
05/29 07:17, 21F

05/29 07:17, , 22F
它應該可以制止程式繼續下載病毒,如果還是沒效,
05/29 07:17, 22F

05/29 07:18, , 23F
這個舊工具 你看能不能幫上忙: Perfect Process shield
05/29 07:18, 23F

05/29 07:19, , 24F
你可以用這程式 看是哪一個進程在做怪,然後把該進程停掉
05/29 07:19, 24F

05/29 07:20, , 25F
然後趁機把病毒檔刪除.. (當然建議電腦先不要上網,不然
05/29 07:20, 25F

05/29 07:20, , 26F
它一邊載,你一邊殺..是不太有用...)
05/29 07:20, 26F
搞定囉!謝謝N大熱心協助:) ※ 編輯: Sault 來自: 118.166.194.225 (05/29 16:26)
文章代碼(AID): #1B_ep0JS (AntiVirus)