RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 


 
主題: [求助] [求助]求救-我中毒 W32Bacalid.B!inf   字型大小:||| 
sueice
銀驢友〔中級〕
等級: 13等級: 13等級: 13等級: 13


 . 積分: 698
 . 文章: 895
 . 收花: 6308 支
 . 送花: 904 支
 . 比例: 0.14
 . 在線: 2867 小時
 . 瀏覽: 17992 頁
 . 註冊: 7073
 . 失蹤: 4260
#1 : 2006-9-24 12:19 AM     全部回覆 引言回覆

邁可菲(McAfee)今日(9/13)宣佈,旗下實驗室(McAfee Avert Labs)已研究出可成功清除「巴克雷」(W32.Bacalid)及其變種(W32.Bacalid.b)病毒的解毒程式。
W32.Bacalid是於九月初經由國內資安廠商偵測所發現,為一特有的「模組化惡意程式」,會不斷連結到大陸的網站(www.shuaiad.com)下載變種病毒,並且可透過編碼方式辨認簡體中文,只要發現是簡體中文的作業系統,就不會遭受感染。
當時國內資安大廠如賽門鐵克及趨勢科技皆表示,只有在台灣發現受害案例,為一具有「針對性」的病毒案例。
此外,由於W32.Bacalid是典型的模組化惡意程式,會不斷更新功能模組,形成另一變種的惡意程式,因此較難成功清除。
邁可菲則表示已研究出可成功清除此病毒的解毒程式,並已將解毒程式提供於網站上供用戶下載。
http://vil.mcafeesecurity.com/vil/content/v_140566.htm



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
sueice
銀驢友〔中級〕
等級: 13等級: 13等級: 13等級: 13


 . 積分: 698
 . 文章: 895
 . 收花: 6308 支
 . 送花: 904 支
 . 比例: 0.14
 . 在線: 2867 小時
 . 瀏覽: 17992 頁
 . 註冊: 7073
 . 失蹤: 4260
#2 : 2006-9-24 07:35 PM     全部回覆 引言回覆

更新Windows 的修補程式: MS06-014. 此一病毒利用微軟的漏洞, 當使用者使用 IE 瀏覽被植入木馬的網頁時, 會將木馬程式安裝到使用者的電腦上。若是沒有安裝這個修補程式, 攻擊者做一下木馬的變種, 將持續不斷的造成公司感染木馬。
http://www.microsoft.com/taiwan/ ... letin/MS06-014.mspx

1、避免用戶端持續連線到惡意網站下載新的變種病毒程式,請務必於企業防火牆等網路設備中設定限制至www.shuaiad.com{IP:222.73.254.52} 網站的任何連線。
2、更新病毒定義檔。
3、關閉檔案分享,若有一定要共用的程式,應設成唯讀,避免受感染的電腦進行散佈感染,造成疫情爆發。
4、若作業系統為Windows ME/XP者,請關閉系統還原功能,避免系統自動還原病毒程式。
5、檢查使用者的暫存資料夾(%temp%)中,是否存在有一個檔名為Vcab.dll的隱藏檔案,檔案大小約為30-35K,若有的話請將此檔案刪除。
6、執行全系統掃描,目前受感染的檔案、防毒軟體是無法進行修復的,故需將偵測到的受感染檔案刪除;由於此病毒是藉由檔案總(Explorer.exe)來感染的,而檔案總管(Explorer.exe)會將檔案Lock,所以防毒軟體無法直接刪除,故刪除檔案的動作請在命令提示字元(MSDOS)模式中刪除。執行完成後建議重新啟動電腦。
7、電腦重新啟動完成後,從乾淨的原始檔案或備份檔案中還原己遭刪除的感染檔案。
8、受感染的電腦將病毒威脅修復排除後,若有發生無法上網情況時,應是該電腦的網路組態中 Winsock設定遭修改,可以下列方式進行?復:
A. Windows 2000及XP Service pack 1使用者:可至下列位址下載WinsockXPFix.exe程式進行修復。
http://www.iup.edu/house/resnet/WinsockXPFix.exe
B. XP Service pack 2使用者:可輸入下列指令進行修復,修復完成後重新啟動系統。
  Netsh winsock reset
9、請注意上述提及之檔案總管(Explorer.exe)檔案,為系統內正常程式非病毒檔案,請勿將Explorer.exe檔案刪除。

不然就重灌吧!



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記

   

快速回覆
表情符號

更多 Smilies

字型大小 : |||      [完成後可按 Ctrl+Enter 發佈]        

溫馨提示:本區開放遊客瀏覽。
選項:
關閉 URL 識別    關閉 表情符號    關閉 Discuz! 代碼    使用個人簽名    接收新回覆信件通知
發表時自動複製內容   [立即複製] (IE only)


 



所在時區為 GMT+8, 現在時間是 2024-7-1 09:20 PM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 2.670360 second(s), 9 queries , Qzip disabled