[中毒]系統日期被竄改防毒軟體失效

看板AntiVirus (防毒)作者 (神鷹飛揚)時間17年前 (2008/09/29 13:04), 編輯推噓9(9015)
留言24則, 5人參與, 最新討論串1/4 (看更多)
1.一開機時間就回到2004年,日期調回來卡巴、NOD等防毒也ON不起來 2.安全模式無法進去 3.同網段的PC會一直被攻擊收到大量封包造成其它同網段電腦無法上網 4.無法正常關機 5.C槽出現數個副檔名為pif刪了又會再生的MSDOS標誌的檔案 6.用EFIX4.83處理後改回日期卡巴能動了但重開機後又一樣 7.拔到別的地方去掃毒掃不到東西 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 123.110.28.102

09/29 13:09, , 1F
救不起來了 重要資料備份完全硬碟格式化 拔網路線重灌
09/29 13:09, 1F

09/29 13:11, , 2F
灌完用antiarp綁住ip跟mac 然後用wireshark看誰在亂丟封包
09/29 13:11, 2F

09/29 13:11, , 3F
記起來然後去告訴網管 XD
09/29 13:11, 3F

09/29 13:11, , 4F
之前我有中過類似的情形,即使重灌小紅傘,重新掃毒,
09/29 13:11, 4F

09/29 13:12, , 5F
病毒還是會一直跑出來,最後還是重灌...
09/29 13:12, 5F

09/29 13:13, , 6F
這個應該還會無法關機 無法進入安全模式
09/29 13:13, 6F

09/29 13:26, , 7F
我們就是網管單位,也想整個F掉,但卡在使用者備份檔不想刪阿
09/29 13:26, 7F

09/29 13:27, , 8F
斷網他們無法線上刷卡下班,不斷整網斷癱掉,影響系統運做
09/29 13:27, 8F

09/29 14:07, , 9F
EF 掃描報告貼上來
09/29 14:07, 9F

09/29 14:14, , 10F
LOG要等上班才有辦法貼,EF掃完結果我記得WINDOWS SYSTEM32
09/29 14:14, 10F

09/29 14:15, , 11F
有兩個檔沒辦法刪除
09/29 14:15, 11F

09/29 14:26, , 12F
不只要那個,還有其他的登錄值資料
09/29 14:26, 12F

09/29 15:06, , 13F
瞭解~會儘快附上,感謝大大費心
09/29 15:06, 13F

09/29 15:47, , 14F
這個我有解過 -.-||| 超難搞
09/29 15:47, 14F


09/30 11:30, , 16F
↑↑↑LOG檔~~有的電腦現在跑玩EFIX防毒也無法短暫ON
09/30 11:30, 16F

09/30 11:33, , 17F
木馬下載器...
09/30 11:33, 17F

09/30 11:37, , 18F
我回文照著處理看看
09/30 11:37, 18F

09/30 11:38, , 19F
何謂木馬下載器~~有解嗎??
09/30 11:38, 19F

09/30 11:40, , 20F
wuauclt.exe已經被修改成木馬檔案了,該木馬具有下載其他
09/30 11:40, 20F

09/30 11:40, , 21F
木馬的能力。
09/30 11:40, 21F

09/30 11:42, , 22F
drink1221說卡巴2009能掃到,但現在問題是沒辦法所有中這隻毒
09/30 11:42, 22F

09/30 11:43, , 23F
的電腦都能讓2009動起來,WUAUCLT.EXE會一直綁住防毒
09/30 11:43, 23F

09/30 11:43, , 24F
EFIX要跑兩三次才能讓防毒動~但不是每台中毒電腦都有效
09/30 11:43, 24F
文章代碼(AID): #18u673f2 (AntiVirus)
文章代碼(AID): #18u673f2 (AntiVirus)