Re: [中毒] 一樣是60秒的問題

看板AntiVirus (防毒)作者 (慢跑後衛)時間17年前 (2008/09/30 23:03), 編輯推噓0(004)
留言4則, 3人參與, 最新討論串2/2 (看更多)
※ 引述《katsuki (和樹)》之銘言: : 是的,一樣是60秒重新開機的問題 : 我爬文使用手動跟Efix的方式各處理了一次 : 但是隔了一段時間 (1~2天不等) 再度出現一樣的情形 : 原本的spoolsv.exe檔案的數位簽章又變成沒有通過 : 從初期的方法到現在大致上都試著作過測試 : 但是還是維持不了兩天 : 請問是不是有哪裡遺漏了呢? (我是按照手動一步一步做的) : system32跟dllcache資料夾內的spoolsv檔案也都有換成J大提供的正常檔案過 : 麻煩指教了...感謝 如果是最糟糕的情況: 1. 你用的作業系統有漏洞,可以讓惡意攻擊者進行攻擊 而且這個漏洞目前無人能解 2. 目前所有的修補程式都只能針對攻擊的表象做修正,無法治本 3. 所以你照著步驟復原了 spoolsv.exe與刪除sprint.dll 一切看似美好 4. 漏洞沒修,再次遭到攻擊,一樣被植入程式 n. 從此陷入不斷 "感染、復原、再感染" 的輪迴之中。 : 2.掃毒報告: 請問你有沒有設定防火牆? 又你有沒有設定防火牆通過條件?? 你用的是那一家的網路? 重開機的頻率?? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.129.20.10

09/30 23:16, , 1F
目前只有使用XP的防火牆 正在尋找適合的防火牆來安裝
09/30 23:16, 1F

10/01 00:14, , 2F
看來更詭譎了...我現在也沒把握到底是不是網路攻擊
10/01 00:14, 2F

10/01 02:04, , 3F
XP防火夠檔住疾風 'netsh firewall reset' 重設xp防火牆
10/01 02:04, 3F

10/01 02:05, , 4F
如果xp防火擋不住可能有被開port 嘗試重設防火牆↑
10/01 02:05, 4F
文章代碼(AID): #18uZ_GH8 (AntiVirus)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 2 之 2 篇):
文章代碼(AID): #18uZ_GH8 (AntiVirus)