Re: [中毒] 小紅傘叫個不停

看板AntiVirus (防毒)作者 ( )時間17年前 (2008/09/04 23:58), 編輯推噓10(10016)
留言26則, 3人參與, 最新討論串7/8 (看更多)
我在D上安裝的小紅傘和更新(掃EFix之前砍掉的) 然後掃出來的警告如下 C:\ComboFix\wsock32.dll C:\Config.Ms\wsock32.dll C:\Documents and Settings\LocalService\Local Settings\~\mm[7].exe 一堆在Temopory Internet Files 裡面的Content IE5 的XX[X].exe C:\Intel\wsock32.dll 其他地方也是一堆wsock.dll -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.112.15.18

09/05 00:03, , 1F
果然...那是中華吸血鬼沒錯
09/05 00:03, 1F

09/05 00:04, , 2F
B筆電的主人剛從北京回來 是因為在北京上網的關係嗎...= =
09/05 00:04, 2F

09/05 00:06, , 3F
應該是吧...不過那作者已經被抓去關了,而且也有一陣子了
09/05 00:06, 3F

09/05 00:06, , 4F
還會中就真的....不過也難說,攻擊手法太多了
09/05 00:06, 4F

09/05 00:07, , 5F
掃到的wsock32.dll都要刪掉喔。在來是所有的htm檔都會被感
09/05 00:07, 5F

09/05 00:07, , 6F
染,所以建議將磁碟內所有的htm檔都刪掉吧。
09/05 00:07, 6F

09/05 00:08, , 7F
中華吸血鬼 是最近才有的嗎?
09/05 00:08, 7F

09/05 00:09, , 8F
前一陣子,好像是個大陸哪個小鬼作的結果還放話叫防毒廠商
09/05 00:09, 8F

09/05 00:10, , 9F
別找他麻煩不然決對給他們好看...結果隔幾天之後就被抓了
09/05 00:10, 9F

09/05 00:11, , 10F
小紅傘現在只讓我隔離...
09/05 00:11, 10F

09/05 00:12, , 11F
那把掃到的位置記一下用EF砍吧。
09/05 00:12, 11F

09/05 00:13, , 12F
另外建議到安全模式去掃應該就檻的掉,應該啦
09/05 00:13, 12F

09/05 00:15, , 13F
那其他台也是嗎?
09/05 00:15, 13F

09/05 00:18, , 14F
恩,作法先一樣
09/05 00:18, 14F

09/05 00:21, , 15F
作法一樣是只用你前面提供的那兩個txt先跑完 在用小紅傘砍?
09/05 00:21, 15F

09/05 00:21, , 16F
還是直接在安全模式下砍
09/05 00:21, 16F

09/05 00:29, , 17F
EF先跑 小紅傘在砍
09/05 00:29, 17F

09/05 01:43, , 18F
有啥砍htm比較快的方法嗎 因為我搜尋出來有的不能砍
09/05 01:43, 18F

09/05 03:09, , 19F
結果 好像還是不行 連上網路又中了 是因為有其他電腦有毒?
09/05 03:09, 19F

09/05 09:17, , 20F
我後面已經打了他的特徵...區網攻擊和arp攻擊,這都和網路
09/05 09:17, 20F

09/05 09:17, , 21F
連線有關,你不一次都弄好就直接插網路上線的話就是一直中
09/05 09:17, 21F

09/05 09:18, , 22F
不然你就四台一起重作吧。
09/05 09:18, 22F

09/05 12:46, , 23F
我事把每一台電腦都拔掉網路 然後先把搞定的上網
09/05 12:46, 23F

09/05 12:47, , 24F
但是一上網就又跑出一些病毒警告
09/05 12:47, 24F

09/05 13:34, , 25F
那就沒辦法了,重灌吧。因為他有感染檔案的動作
09/05 13:34, 25F

09/05 13:35, , 26F
沒清掉的話基本上就是會在感染。
09/05 13:35, 26F
文章代碼(AID): #18m0Mrpv (AntiVirus)
文章代碼(AID): #18m0Mrpv (AntiVirus)