RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 


 
主題: [求助] [討論]木馬病毒   字型大小:||| 
cheery
星綴鑽石驢友
等級: 27等級: 27等級: 27等級: 27等級: 27等級: 27等級: 27等級: 27


 . 積分: 10418
 . 文章: 3335
 . 收花: 101843 支
 . 送花: 43734 支
 . 比例: 0.43
 . 在線: 1344 小時
 . 瀏覽: 97469 頁
 . 註冊: 7303
 . 失蹤: 59
 . Taiwan
#1 : 2008-7-7 09:11 AM     全部回覆 引言回覆

小第一台筆記型電腦借朋友使用後,昨晚拿回發現中了病毒,如下訊息:




防毒軟體無法解除之,googlen搜尋相關文件也找不到!

Kaspersky官網也是找不到相關解除資訊,

有從事資訊業的前輩或對這方面有研究的網友,

能否提共一些參考資訊或網站!一起討論研究!

小弟有作Ghost備份原先正常的OS,或許還原還比較直接迅速!

很少在此版發文,見識粗淺,請不吝賜教!   謝謝~



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
cheery
星綴鑽石驢友
等級: 27等級: 27等級: 27等級: 27等級: 27等級: 27等級: 27等級: 27


 . 積分: 10418
 . 文章: 3335
 . 收花: 101843 支
 . 送花: 43734 支
 . 比例: 0.43
 . 在線: 1344 小時
 . 瀏覽: 97469 頁
 . 註冊: 7303
 . 失蹤: 59
 . Taiwan
#2 : 2008-7-7 12:54 PM     全部回覆 引言回覆


引用:
dlc007寫到:
無法解除是指選擇刪除無效嗎? 還是指卡巴無法解毒?

這個木馬目前好像還沒什麼人在討論,
所以也不知道相關檔案還有哪幾個,
可能要貼出詳細的執行檔案等等才能判斷


卡巴無法解毒!
但可以選擇把檔案刪除...
不太敢刪掉它,因為不確定此dll檔是否會影響系統不穩!?
謝謝你的回覆!



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
cheery
星綴鑽石驢友
等級: 27等級: 27等級: 27等級: 27等級: 27等級: 27等級: 27等級: 27


 . 積分: 10418
 . 文章: 3335
 . 收花: 101843 支
 . 送花: 43734 支
 . 比例: 0.43
 . 在線: 1344 小時
 . 瀏覽: 97469 頁
 . 註冊: 7303
 . 失蹤: 59
 . Taiwan
#3 : 2008-7-7 03:07 PM     全部回覆 引言回覆

謝謝告知!
後來是沒使用autoruns移除啟動再刪檔!
本來有想到用KillBox來刪檔...
但不知道把此dll檔直接刪掉會如何!?

剛剛用Kaspersky以手動方式是可以刪除!
再觀察看看系統運作!



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
cheery
星綴鑽石驢友
等級: 27等級: 27等級: 27等級: 27等級: 27等級: 27等級: 27等級: 27


 . 積分: 10418
 . 文章: 3335
 . 收花: 101843 支
 . 送花: 43734 支
 . 比例: 0.43
 . 在線: 1344 小時
 . 瀏覽: 97469 頁
 . 註冊: 7303
 . 失蹤: 59
 . Taiwan
#4 : 2008-7-8 09:28 AM     全部回覆 引言回覆

謝謝您的分享!  
看來如該網站所述的!
MSCMSR.DLL can also register as a dynamic link library file .



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記

   

快速回覆
表情符號

更多 Smilies

字型大小 : |||      [完成後可按 Ctrl+Enter 發佈]        

溫馨提示:本區開放遊客瀏覽。
選項:
關閉 URL 識別    關閉 表情符號    關閉 Discuz! 代碼    使用個人簽名    接收新回覆信件通知
發表時自動複製內容   [立即複製] (IE only)


 



所在時區為 GMT+8, 現在時間是 2024-7-6 07:16 AM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.020521 second(s), 7 queries , Qzip disabled