Re: [閒聊]卡巴駭客防護

看板AntiVirus (防毒)作者 (JAEVA)時間17年前 (2008/06/27 12:09), 編輯推噓8(8012)
留言20則, 4人參與, 最新討論串2/3 (看更多)
※ 引述《jaevastar (JAEVA)》之銘言: : 不知道有沒有人這幾天更新資料庫後 : 發現駭客防護不能用的 : 因為好像這次卡巴在更新資料庫和黑名單時 : 如果發現你的金鑰是在黑名單內 : 會破壞自己本身的程式 : (聽說有人是病毒資料庫被破壞??...) : 這樣就可以讓這個防護軟體被破壞掉了.. : 但是是也有可能真的不小心中木馬了= = : 那就請用其他軟體檢查一下 後來我自己就直接打電話到卡巴去了 不過卡巴的人員說應該是病毒沒錯 所以承蒙Tequila7211大提醒 不然我還傻傻分不清楚= = 但是我掃毒也掃不出什麼東西來 所以就去跑了一下 EFix : http://sun.cis.scu.edu.tw/~92a39/upload/30859.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/30860.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/30861.txt 可以麻煩哪位有空的版有幫我看一下嗎? 感激不盡 -- ︵—— ▁▁▁▁▁▁▁▁▁▁ ∴ ︵ ▏還在看星星是吧! ▏ .∴∵︵ / ∕ ▏讓你一次看的夠! ▏︵○ <鄉> ︵ ▏$%^^%$&@^&!!!!! ▏ / ∣ ▁▁▁▁▁▁▁▁▁▁▏/﹥ ∕﹨ \ / -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.230.81.140

06/27 12:36, , 1F
恩,vga.sys被替換掉了沒錯。
06/27 12:36, 1F

06/27 12:37, , 2F
這個SREng跑出來的報告看不出來 建議用卡巴自己另一款
06/27 12:37, 2F

06/27 12:38, , 3F
報告來掃 Getsysteminfo 這個就可以看到簽署版本
06/27 12:38, 3F

06/27 12:39, , 4F
被病毒替換成沒有簽署的版本
06/27 12:39, 4F

06/27 12:39, , 5F
C:\WINDOWS\system32\drivers\vga.sys Verified Failed:
06/27 12:39, 5F

06/27 12:40, , 6F
MD5 Check: 6B242D50FBC20E2A4C53785E3F1E2469
06/27 12:40, 6F

06/27 12:40, , 7F
Publisher: n/a
06/27 12:40, 7F

06/27 12:41, , 8F
找正常的檔案補回去吧
06/27 12:41, 8F

06/27 12:44, , 9F
另外建議你最好設置一下系統檔案保護還原,雖然說不見得有
06/27 12:44, 9F

06/27 12:44, , 10F
用但最少在回復的時候會比較方便。
06/27 12:44, 10F

06/27 12:45, , 11F
應該說windows檔案保護才對
06/27 12:45, 11F

06/27 12:48, , 12F
感謝兩位大大的幫忙
06/27 12:48, 12F

06/27 12:57, , 13F
果然將vga換了就好了~感恩
06/27 12:57, 13F

06/27 12:58, , 14F
因為網路上有些人也碰到一樣的問題
06/27 12:58, 14F

06/27 12:58, , 15F
所以我把我找到的連結丟上來Y
06/27 12:58, 15F

06/27 12:59, , 16F
不客氣 0.0 以後請小心 這個病毒目前還持續變種中
06/27 12:59, 16F

06/27 13:00, , 17F
http://0rz.tw/b24h9 (原來都是kavo惹的禍)
06/27 13:00, 17F

06/27 13:06, , 18F
喔喔..這是最新的變種 目前掃毒到 感謝提供樣本
06/27 13:06, 18F

06/27 13:07, , 19F
拿去回報各防毒軟體原廠 讓他們加入病毒特徵碼
06/27 13:07, 19F

06/27 13:33, , 20F
感謝這篇文章讓我家的卡巴也復活了T.T
06/27 13:33, 20F
文章代碼(AID): #18P6VtmV (AntiVirus)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 2 之 3 篇):
文章代碼(AID): #18P6VtmV (AntiVirus)