[中毒] Win32.Zafi.B無法使用含連線功能軟體

看板AntiVirus (防毒)作者 (喬狼)時間17年前 (2008/12/23 17:44), 編輯推噓12(1209)
留言21則, 11人參與, 最新討論串1/1
PO文請使用下列格式並將有要求的檔案附上 資料越詳細才有辦法了解情況並作適當處理 1.問題描述: 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): 下午正在邊聽歌邊看線上漫畫,原先看的線上漫畫都沒出過問題, 今天找了新的線上漫畫網站,才看沒幾頁就無預警自動關機, 重開後出現以下問題: 跳出Security Center Alert視窗, To help protect your computer, Windows Firewell has blocked activity of harmful software. Do you want to block this suspicious software? Name: Win32.Zafi.B Risk Level: High Description: Zafi.B is a worm trojan program that records keystrokes and takes screen shots of thecomputer, stealing personal financial information. 有以下三個選項, Keep Blocking(灰色按鈕) Unblock(也是灰色) Enable Protection(只能點選這個) 點選後會連到Defenter-Review.com/的網站,但被avast封鎖, 無法連線任何瀏覽器,包括:IE、KKMAN 任何含連線功能軟體,包括:MSN、Outlook、線上遊戲 (MSN出現Window Live Meesenger發生問題,必須關閉,謹此致歉。) 使用的話會發生: a.直接關掉 b.應用程式發生例外。不明的軟體例外錯誤(0x0eedfade)於位置0x7c812aeb。 c."略"指令參考的"略"記憶體。該記憶體不能為"written"。(或其他位置) 懷疑是開了網頁中毒,也查過但都不是網頁綁架的問題,或都跟Zafi.B無關, 唯一能使用的是bbs和avast,MSN若不把問題回報的視窗關掉的話,就還能使用MSN。 2.掃毒報告: 請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間 如會掃描很久請最少掃描以下位置和防毒軟體顯示的中毒檔案位置: C:\Windows\System32 C:\Windows C:\Program Files 請盡可能提供掃毒報告,如無法掃描請務必註明,也可使用線上掃毒掃描報告 線上掃毒使用方式請看精華區 使用avast掃過無發現類似病毒。 無法使用網頁,故沒辦法使用線上掃毒。 想請問該如何處理,謝謝>"< -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.160.61.65

12/23 17:54, , 1F
同問題+1
12/23 17:54, 1F

12/23 17:57, , 2F
可以來個+1嗎?但是我能上bbs和kkman及msn
12/23 17:57, 2F

12/23 18:42, , 3F
ME TOO....+1一模一樣的問題
12/23 18:42, 3F

12/23 18:43, , 4F
不過我使用系統還原後...還原到之前的時間點就沒事了
12/23 18:43, 4F

12/23 18:43, , 5F
這是我目前的唯一解
12/23 18:43, 5F

12/23 18:49, , 6F
糟~我電腦以前重灌時系統還原預設是關閉的~殘念
12/23 18:49, 6F

12/23 19:54, , 7F
和18022是同樣的一件事耶~ 看來這病毒擴散的很快耶!
12/23 19:54, 7F

12/23 20:05, , 8F
我用 ayuro的方法 成功了 謝謝嘍!
12/23 20:05, 8F

12/23 20:20, , 9F
我之前沒開系統還原,有人能提供還原以外的方法嗎?
12/23 20:20, 9F

12/23 21:06, , 10F
用了置底文的Combofix成功修復了,目前沒再出現問題(趕緊
12/23 21:06, 10F

12/23 21:07, , 11F
記錄系統還原時間點>"<),還是感謝置底文。
12/23 21:07, 11F

12/23 21:59, , 12F
我也用Combofix,它刪了一些東西,後來卡巴也捉到毒了@@
12/23 21:59, 12F

12/23 22:00, , 13F
目前那個毒的視窗也沒再跳出來了
12/23 22:00, 13F

12/24 00:20, , 14F
我的小紅傘掃描到,我就刪掉它了耶@@ 然後就OK了!
12/24 00:20, 14F

12/24 00:22, , 15F
大家可以用小紅傘試試看~
12/24 00:22, 15F

12/24 01:11, , 16F
我昨天也中了T.T (放棄掙扎重灌了)
12/24 01:11, 16F

12/24 15:57, , 17F
我前幾天也中這個 用置底的Combofix幹掉了 感謝置底~~
12/24 15:57, 17F

12/24 22:34, , 18F
使用ayuro大的方法成功+1
12/24 22:34, 18F

12/28 02:41, , 19F
用Combofix成功+1 置底魂!!
12/28 02:41, 19F

12/28 21:14, , 20F
我也是一樣遇到了這個問題,雖然還是可以上網,但是會被
12/28 21:14, 20F

12/28 21:15, , 21F
突然無預警地關閉,目前正在尋求解決方法。 >.<
12/28 21:15, 21F
文章代碼(AID): #19KBC6gB (AntiVirus)
文章代碼(AID): #19KBC6gB (AntiVirus)