Board logo

主題: [求助] 電腦中了winupgro.exe病毒... [打印本頁]

發表人: Requiem    時間: 2009-4-22 06:06 PM     主題: 電腦中了winupgro.exe病毒...

剛才在eMule搜尋下載了一個keygen檔,用NOD32掃過之後沒毒
這時候我就傻傻的點下去了,結果跑出一個亂碼程式

我把它關掉之後...不久電腦就自動reboot
reboot後NOD32控制中心無法開啟(錯誤訊息:與NOD32核心服務溝通時發生錯誤)

檢查工作管理員發現有一個winupgro.exe程序使用率50%,同時網路連線狀態亮個不停,不曉得在下載什麼
趕緊把它關掉後在\Documents and Settings\Requiem\Application Data\drivers\找到這程式

二話不說馬上把drivers資料夾整個刪除,再次reboot後winupgro.exe又出現了,它又在幫我下載...我懷疑是木馬程式
同時NOD32控制中心仍然無法開啟

請問各位大大,有沒有解毒的方法~謝謝!
發表人: poliu    時間: 2009-4-22 06:58 PM

[求助]中毒:winupgro.exe
發表人: Requiem    時間: 2009-4-22 07:02 PM

感謝回覆~
這網站我有看過了,但看不懂步驟是什麼...
有沒有更簡單的方法呢?
發表人: 陽だまり    時間: 2009-4-22 07:32 PM

這病毒聽說很難搞
我想最簡單的方法就是重灌了

建議可以裝個vm
有什麼奇怪的檔案先在上面執行這樣
發表人: Requiem    時間: 2009-4-22 08:28 PM

抓了Avira免費個人版來試試了
目前Scanning...希望能幫我處理掉!
發表人: Requiem    時間: 2009-4-22 11:44 PM

掃完了...還是沒用
重開機它又出現了
發表人: dennischerry    時間: 2009-4-23 08:54 AM

這個木馬程式, 掃毒軟體幹不掉
聽說費爾托斯特可以幹掉, 試試看吧

[防毒防駭] [HTTP]專殺卡巴殺不掉的木馬《費爾托斯特安全軟體》[BDG@HTTP/迅雷@16.6MB]
發表人: Requiem    時間: 2009-4-23 03:11 PM

昨天重灌了~第一次體驗到木馬程式的厲害!
上網翻了一個英文網站資料...原來這木馬程式會自己複製本尊並取代Program Files裡常見的程式
如ccApp.exe、daemon.exe、PCMservice.exe...等都有可能被取代,也就是不一定只複製一個本尊
作者提供了自己的方法用MD5驗證軟體抓出了和winupgro.exe相同的.exe檔,把它們全刪了包含登錄檔
最後得到了勝利

以上大概是這木馬程式的解法
我覺得太麻煩了(檔案太多不知要查到什麼時候)就乾脆重灌了!清得也較乾淨
發表人: GGL    時間: 2009-4-24 03:18 AM


引用:
Requiem寫到:
抓了Avira免費個人版來試試了
目前Scanning...希望能幫我處理掉!

你中毒後可以裝Avira阿?!

我試過好幾個防毒軟體都無法安裝

還是重灌最快,不然真的會被搞死
發表人: GGL    時間: 2009-4-24 03:22 AM


引用:
Requiem寫到:
剛才在eMule搜尋下載了一個keygen檔,用NOD32掃過之後沒毒
這時候我就傻傻的點下去了,結果跑出一個亂碼程式

我把它關掉之後...不久電腦就自動reboot
reboot後NOD32控制中心無法開啟(錯誤訊息:與NOD32核心服務溝通時發生錯誤)

檢查工作管理員發現有一個winupgro.exe程序使用率50%,同時網路連線狀態亮個不停,不曉得在下載什麼
趕緊把它關掉後在\Documents and Settings\Requiem\Application Data\drivers\找到這程式

二話不說馬上把drivers資料夾整個刪除,再次reboot後winupgro.exe又出現了,它又在幫我下載...我懷疑是木馬程式
同時NOD32控制中心仍然無法開啟

請問各位大大,有沒有解毒的方法~謝謝!



你跟我一樣,也是抓了keygen,也是用nod32掃毒..後果就是中毒

不知道你用的是nod32哪一個版本?
發表人: Requiem    時間: 2009-4-26 04:26 PM


引用:
GGL寫到:
你跟我一樣,也是抓了keygen,也是用nod32掃毒..後果就是中毒

不知道你用的是nod32哪一個版本?

我用的是舊版2.7,沒掃出來...
Avira防毒能裝沒錯,但Scan完重開機後它就被幹掉了(無法開啟)
只能說這木馬程式很好、很強大Orz




歡迎光臨 TWed2k (http://twed2k.org/) Powered by Discuz! 4.1.0