查看積分策略說明發表回覆
Discuz! 代碼
提示插入
直接插入
說明訊息

插入粗體文本 插入斜體文本 插入下劃線 置中對齊 插入超級連結 插入信件位址 插入圖像 插入 flash 插入代碼 插入引言 插入列表
刪除線 直線分隔線 虛線分隔線
    
添加文字底框
內容 [字數檢查]:

表情符號

更多 Smilies
字型大小 |||
溫馨提示:本區開放遊客瀏覽。


文章關鍵字 : [功能說明]
(關鍵字可加強搜索準確性, 如關鍵字多於一組, 請以 , 作分隔, e.g. : 阿笨,shiuh,第一笨)

 關閉 URL 識別 | html 禁用
 關閉 表情符號 | 表情符號 可用
 關閉 Discuz! 代碼 | Discuz! 代碼 可用
使用個人簽名
接收新回覆信件通知
推薦放檔網絡空間

檔案(Torent, zip等)
  1. freedl
  2. multiupload
  3. btghost
  4. 便當狗
  5. mediafire
  6. pillowangel
圖片(JPG, GIF等)
  1. hotimg
  2. tinypic
  3. mousems2
  4. imageshack
  5. imm.io
>>>歡迎推薦好用空間


最新10篇文章回顧
ranma3

 發表於 2009-1-5 08:16 PM

這個木馬真的很賤,我今天也是搞了幾個小時,還好已經搞定了,
不像樓主要重灌。

最後是用"Combofix"解決。

[ranma3 在  2009-1-7 08:22 PM 作了最後編輯]


poliu

 發表於 2009-1-2 08:13 AM

winupgro .exe virus - Computing.Net

How to Remove winupgro .exe | Spyware-Virus Files and Process

Combofix - 防毒軟體討論區- AVPClub Security Forums

KuiNaAdele: comboFix ,好用的解毒程式- yam天空部落


aa666

 發表於 2009-1-2 04:44 AM

話說新年的第一天,原本應該很愉快的一天。
打算收收信,然後備份一下檔案。
誰知道一開附件後,小弟的假期竟然就被這木馬徹底摧毀了。

這木馬真的蠻誇張的,能馬上摧毀正在工作的NOD以及 AVG anti-spyware...
接下來就是無法進入安全模式。所有之後執行的埽毒相關程式都會被中斷與破壞...
他先在系統產生一個winupgro.exe 佔據一個cpu資源,接下來就是跟超級AV終結者差不多
只要連上網 電腦中木馬就越來越多,忙了一整天,總算清除的差不多了。
沒想到xp竟然在重新開機後。出現要求啟動的訊息... 序號被鎖無法更換

最後小弟只好黯然的準備重灌C槽

不知道大家有沒看過名為 winupgro 這個病毒呢? 不知道有沒什麼特殊的處理技巧呢?





所在時區為 GMT+8, 現在時間是 2024-5-13 07:57 AM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.019431 second(s), 7 queries , Qzip disabled