[求救] 中了MSN的毒= =

看板AntiVirus (防毒)作者時間15年前 (2009/08/14 11:45), 編輯推噓7(7016)
留言23則, 7人參與, 最新討論串1/10 (看更多)
1. 敘述問題: 前天 有位認識的人傳了這個網址 h t t p://friends.myspaces-gallery.com/?id=XXX(我的帳號)@hotmail.com 點下去之後 出現下載檔名 "IMG365[1].JPG-myspaces-gallery.com.exe" 的檔案 我也下載了下來還開啟那個檔案 後來慘劇就發生哩= = 我的MSN開始閃爍對話框 似乎是在開始亂傳這東西... 關掉MSN後 隔一陣子 右下角都會不定時的突然出現小綠人+紅叉叉的那個圖示 目前我有用了AVAST.spybot S&D.ad-aware.MSN cleaner...掃描處理過了 應該還有一些 只是有點忘了 可是都沒有改善狀況 還有 就是我也有改了密碼 我是再另一台電腦修改密碼 然後再到我的電腦(已用上述軟體)登入 可是這樣的狀況還是在 2. 系統資料: 我的系統 Windows XP SP3 我的防毒軟體 Avast MSN 是 9.0版的 3. 分析報告: Combofix報告: http://sun.cis.scu.edu.tw/~92a39/upload/35761.txt Hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/35762.txt SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/35763.txt 防毒軟體報告沒存起來= = 狀況大概就是這樣 目前只剩重灌還沒用過 因為重灌所需光碟不在家= = 麻煩各位高手相助 感謝囉~ 順便一提 我已經有爬過msn中毒相關的文 可是怕解決方法不同 找不到有附帶網址跟我一樣的@@" 而且好多都是壓縮檔 只有我是exe... 所以在此發文尋求協助~ 希望會有解法 不然只有重灌一途了... -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.40.172.129 ※ 編輯: StaurusW 來自: 114.40.172.129 (08/14 11:51)

08/14 11:51, , 1F
去改MSN密碼
08/14 11:51, 1F

08/14 11:53, , 2F
內文有提到我有修改過密碼了
08/14 11:53, 2F

08/14 11:55, , 3F
把c:\windows\client.exe刪掉應該就可以了.
08/14 11:55, 3F

08/14 13:40, , 4F
先利用工作管理員停掉PID = 3716 C:\WINDOWS\CLIENT.EXE
08/14 13:40, 4F

08/14 13:41, , 5F
然後再去目錄下刪除,接著開始→執行→輸入regedit
08/14 13:41, 5F

08/14 13:43, , 6F
找HKEY_CURRENT_USER\Software\Microsoft\Windows\Cur..
08/14 13:43, 6F

08/14 13:43, , 7F
CurrentVersion\Run]裡面的<Windows Client><client.exe
08/14 13:43, 7F

08/14 13:45, , 8F
以及HKEY_LOCAL_MACHINE\Sofe..(後面一樣)的ClIENT值
08/14 13:45, 8F

08/14 13:45, , 9F
刪掉應該就可以了
08/14 13:45, 9F

08/14 13:50, , 10F
我使用 combofix 目前已經解決了
08/14 13:50, 10F

08/14 14:25, , 11F
不好意思喔 我用自己找跟用搜尋找不到client.exe檔耶= =
08/14 14:25, 11F

08/14 14:27, , 12F
不過我用panda線上掃毒 他有出現這個檔案.. 只是我不知道
08/14 14:27, 12F

08/14 14:27, , 13F
怎麼刪除它 直接找也找不到..
08/14 14:27, 13F

08/14 14:31, , 14F
f大 我不知道步驟一怎用耶 還有 輸入regedit 我有找到你
08/14 14:31, 14F

08/14 14:31, , 15F
說的那幾個檔案 可以跳過之前的步驟刪除嗎?
08/14 14:31, 15F

08/15 00:28, , 16F
他有隱藏+保護+系統所以要先處理這部分
08/15 00:28, 16F

08/15 00:28, , 17F
他會執行兩次
08/15 00:28, 17F

08/15 00:36, , 18F
我也跟你一樣XD但是重開機發現怪怪的CLIENT就沒執行
08/15 00:36, 18F

08/15 10:10, , 19F
附上小圖http://0rz.tw/YCYAz在我啟動IUI重開機發現
08/15 10:10, 19F

08/15 11:12, , 20F
線上掃毒單檔5/41 :http://0rz.tw/CuBFT
08/15 11:12, 20F

08/15 11:13, , 21F

08/15 11:13, , 22F
雖然老套但是因為是在剛當事者對談送出會不以為意點選重招
08/15 11:13, 22F

08/16 02:47, , 23F
抱歉我是電腦白痴 想問junorn大大 刪除目錄怎麼用
08/16 02:47, 23F
文章代碼(AID): #1AXDtMpx (AntiVirus)
文章代碼(AID): #1AXDtMpx (AntiVirus)