Re: [問題] Regedit刪除機碼又出現 kdcah.exe

看板AntiVirus (防毒)作者 (威廉華勒斯)時間17年前 (2008/12/02 16:55), 編輯推噓3(308)
留言11則, 2人參與, 最新討論串2/2 (看更多)
下載腳本 http://sun.cis.scu.edu.tw/~92a39/upload/33602.txt 將裡面的文字內容全部複製起來。 開啟記事本按右鍵選貼上 將檔案儲存,儲存名稱為EScript.txt 檔案類型選所有檔案 編碼選ANSI 將EScript.txt圖示拉到EFix的圖示上 如下圖: 之後一樣照指示跑,執行中途會重開機 跑完之後將報告貼上來。 -- 菜園花前,日薄西山。峰稜遍覽,晚霞將歛。 春風輕拂,仰望天際。黃昏曉月,暗香淺淺。 鄉間火光,林中綠意。人們閒步田埂上。 蛙鳴鍾響,夜幕半掩,朧月夜。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 210.68.130.155

12/02 23:42, , 2F
真的砍掉了耶~學了一次經驗
12/02 23:42, 2F

12/02 23:43, , 3F
謝謝囉~ 另外UPDATE 被綁架好像是網路問題
12/02 23:43, 3F

12/02 23:44, , 4F
我用其他的網路(學校 或是proxy )就不會有被綁架的問題
12/02 23:44, 4F

12/02 23:49, , 5F
耶不對,剛檢查一下,DNS被改了!學校OK是因為無線網路
12/02 23:49, 5F

12/02 23:58, , 6F
喔?你這一說有就有印象了,這個是西伯利亞漁夫病毒
12/02 23:58, 6F

12/02 23:58, , 7F
方便將c:\nefix\backup\files資料夾壓縮起來傳到免空來給
12/02 23:58, 7F

12/02 23:58, , 8F
我嗎? 收集樣本加到EF清單裡面
12/02 23:58, 8F

12/03 11:37, , 9F

12/03 11:38, , 10F
可能是因為實驗課一堆人跟我要資料而感染的= =
12/03 11:38, 10F

12/03 11:38, , 11F
昨天又一堆人來要,他們的usb WOW都顯示有這隻病毒的檔
12/03 11:38, 11F
文章代碼(AID): #19DFW91P (AntiVirus)
文章代碼(AID): #19DFW91P (AntiVirus)