RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 
 23  2/2  <  1  2 


 
主題: [求助] [問題]一個很難纏的開機毒   字型大小:||| 
223
鐵驢友〔初級〕
等級: 4


 . 積分: 38
 . 文章: 376
 . 收花: 151 支
 . 送花: 142 支
 . 比例: 0.94
 . 在線: 88 小時
 . 瀏覽: 8190 頁
 . 註冊: 6959
 . 失蹤: 4708
 . 火星
#16 : 2009-2-16 06:09 AM     只看本作者 引言回覆


引用:
osaka寫到:
那顆有木馬的硬碟真的是全新硬碟嗎?
應該是測試的時候就被人拿去用過了吧

全新的!還出了一狗票含『料』硬碟!...
也就是這陣子雞瘟鬧很大的那家!.....



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
asd20235
青銅驢友
等級: 11等級: 11等級: 11等級: 11
我不是專家啦...

 . 積分: 259
 . 文章: 409
 . 收花: 2306 支
 . 送花: 237 支
 . 比例: 0.1
 . 在線: 373 小時
 . 瀏覽: 10400 頁
 . 註冊: 6677
 . 失蹤: 108
#17 : 2009-2-16 12:57 PM     只看本作者 引言回覆

回15樓大大
不....
我全部砍掉重灌了,但.......
電腦速度變得非常慢,雖然我想是我那塊XP的問題。
但照理說應該沒問題,結果重開一次又發作了XD
我突然想起我重灌完有插隨身碟,做了一些觀察之後發現:
1.KAVO似乎又有新變種,而我似乎就是中鏢了。
2.這個變種仍然在磁碟中寫下"AUTORUN.BAT"這個檔案,但大小為0
3.磁碟中仍被寫下"NTDETECT.COM"大小為47KB
4.僅C槽有反應(我的XP裝在D:槽)
5.AUTORUNS沒反應,WowUSBvirusKiller亦無反應,用"DIR"指令也掃不到東西
6."boot.ini"被寫入"usepmtimer"但砍掉這一段之後仍然沒用
7.重灌後必須使用開機片方能撐過前幾次重開(僅前幾次,次數不定)
以上,目前努力中



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
dennischerry
青銅驢友
等級: 11等級: 11等級: 11等級: 11


 . 積分: 217
 . 文章: 644
 . 收花: 1551 支
 . 送花: 406 支
 . 比例: 0.26
 . 在線: 1603 小時
 . 瀏覽: 35851 頁
 . 註冊: 7026
 . 失蹤: 1
#18 : 2009-2-16 01:39 PM     只看本作者 引言回覆


引用:
osaka寫到:
那顆有木馬的硬碟真的是全新硬碟嗎?
應該是測試的時候就被人拿去用過了吧


http://www.libertytimes.com.tw/2007/new/nov/11/today-fo5.htm

大陸木馬真的厲害......
全新的硬碟還是要檢查一下比較好.
重灌後, 最好馬上裝掃毒, 馬上做usb病毒的防護,



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  訪問主頁  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
Ailio
版主
等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30
鸚鵡螺號 艦長

十週年紀念徽章(五級)  

今日心情

 . 積分: 2664
 . 文章: 6462
 . 收花: 22900 支
 . 送花: 4903 支
 . 比例: 0.21
 . 在線: 2826 小時
 . 瀏覽: 85748 頁
 . 註冊: 7246
 . 失蹤: 49
 . 莫名奇妙的商人星球
#19 : 2009-2-16 06:01 PM     只看本作者 引言回覆


引用:
asd20235寫到:
回15樓大大
不....
我全部砍掉重灌了,但.......
電腦速度變得非常慢,雖然我想是我那塊XP的問題。
但照理說應該沒問題,結果重開一次又發作了XD
我突然想起我重灌完有插隨身碟,做了一些觀察之後發現:
1.KAVO似乎又有新變種,而我似乎就是中鏢了。
2.這個變種仍然在磁碟中寫下"AUTORUN.BAT"這個檔案,但大小為0
3.磁碟中仍被寫下"NTDETECT.COM"大小為47KB
4.僅C槽有反應(我的XP裝在D:槽)
5.AUTORUNS沒反應,WowUSBvirusKiller亦無反應,用"DIR"指令也掃不到東西
6."boot.ini"被寫入"usepmtimer"但砍掉這一段之後仍然沒用
7.重灌後必須使用開機片方能撐過前幾次重開(僅前幾次,次數不定)
以上,目前努力中


首先 dir 必須加參數才能看到隱藏檔

用attrib 直接看比較快 應該會看到很多.com .cmd .exe之類的

還有就是您的狀況 感覺上應該是 OS and 常用軟體不乾淨

建議找片原版的光碟(不要用SuperXP 有的沒的) 常用軟體也重新找過

最好是不要用有破解的軟體 現在除了套裝軟體以外 一些工具都有免費版

也比較不用擔心抓到加料檔案

還有就市 全程最好都不要接網路線

隨身碟先掃過 以免一直重複感染病毒

祝你順利



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
asd20235
青銅驢友
等級: 11等級: 11等級: 11等級: 11
我不是專家啦...

 . 積分: 259
 . 文章: 409
 . 收花: 2306 支
 . 送花: 237 支
 . 比例: 0.1
 . 在線: 373 小時
 . 瀏覽: 10400 頁
 . 註冊: 6677
 . 失蹤: 108
#20 : 2009-2-16 09:00 PM     只看本作者 引言回覆

恩.....我的隨身碟是在另一台電腦掃的
還有...可以請大大解釋一下ATTRIB有沒有其他參數呢?
然後是有關於MBR區的問題.....
如果我有一塊硬碟FORMAT過,但是沒動MBR區
那病毒是否有可能從MBR區爬回來呢?
然後我換了一套XP,是SPEEDXP
然後我發現,電腦的速度被拖慢似乎與作業系統無關
因為兩套症狀一模一樣
都是"System Idel Process"程序被沖到9X%
但是其他都沒事
我也是著關掉EXEPLORER,結果沒用......
大概又是SVCHOST了吧....(是在太感激了....又上了好多課....)

[asd20235 在  2009-2-16 10:36 PM 作了最後編輯]



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
咩咩
銀驢友〔初級〕
等級: 12等級: 12等級: 12


 . 積分: 531
 . 文章: 1029
 . 收花: 4509 支
 . 送花: 6472 支
 . 比例: 1.44
 . 在線: 1993 小時
 . 瀏覽: 37620 頁
 . 註冊: 6931
 . 失蹤: 1
#21 : 2009-2-17 08:30 PM     只看本作者 引言回覆

System Idel Process
以前找知識網頁
都是說 那是顯示你cpu還有多少功率可用
是數正常狀太才對
至於其他的小的就看不懂了
只有高職畢業<--= =!



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
asd20235
青銅驢友
等級: 11等級: 11等級: 11等級: 11
我不是專家啦...

 . 積分: 259
 . 文章: 409
 . 收花: 2306 支
 . 送花: 237 支
 . 比例: 0.1
 . 在線: 373 小時
 . 瀏覽: 10400 頁
 . 註冊: 6677
 . 失蹤: 108
#22 : 2009-2-17 09:26 PM     只看本作者 引言回覆

問題是,其他程序的CPU使用率幾乎是0%
但連開網頁都會LAG尤其在拉捲軸
開完機放著一段時間SVCHOST會一直出錯
(高中還沒畢業<<<<= =)



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
ROBERT
驢有所悟
等級: 3等級: 3


 . 積分: 17
 . 文章: 67
 . 收花: 80 支
 . 送花: 0 支
 . 比例: 0
 . 在線: 1252 小時
 . 瀏覽: 6970 頁
 . 註冊: 8008
 . 失蹤: 1855
#23 : 2009-2-20 01:12 AM     只看本作者 引言回覆


引用:
咩咩寫到:
System Idel Process
以前找知識網頁
都是說 那是顯示你cpu還有多少功率可用
是數正常狀太才對
至於其他的小的就看不懂了
只有高職畢業<--= =!

System Idle Process
---> Idle 是指 "閒置" 狀態, 9x% 是正常的,表示你的cpu還有9x%可以使用
         可以灌spyware doctor 掃一下木馬



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記

 23  2/2  <  1  2 
   

快速回覆
表情符號

更多 Smilies

字型大小 : |||      [完成後可按 Ctrl+Enter 發佈]        

溫馨提示:本區開放遊客瀏覽。
選項:
關閉 URL 識別    關閉 表情符號    關閉 Discuz! 代碼    使用個人簽名    接收新回覆信件通知
發表時自動複製內容   [立即複製] (IE only)


 



所在時區為 GMT+8, 現在時間是 2024-5-2 08:53 AM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.028401 second(s), 7 queries , Qzip disabled