[問題] 我到底有沒有中毒? (大陸視頻與聊天軟體)

看板AntiVirus (防毒)作者 (eutatosp)時間14年前 (2011/08/07 13:55), 編輯推噓0(003)
留言3則, 2人參與, 最新討論串1/1
剛剛發現, 在我的電腦最後一個 partition 的根目錄底下出現兩個資料夾. 一 個名為 ghos, 裏面有一個名為 giex 的檔案. 另一個資料夾名為 MSOCache, 裏 面有 wcods.dat 與 ms0.dat 兩個檔案. 不過, 電腦並無任何異常現象. 我就用 msocache ghos giex "wcods.dat" "ms0.dat" 做為關鍵字到 Google 搜尋, 發現一款大陸的視頻軟體"呱呱視頻社區"(Guagua)會產生這些目錄與檔案, 且被通報為 trojan. 見 http://www.threatexpert.com/report.aspx?md5=3938042b8a0538d42ab7fd4e2396cc5a (英文) 另外, 還有一款"夜色聊天室" (yese55) 也會產生我所見到的檔案. 也被通報為 trojan 見 http://www.threatexpert.com/report.aspx?md5=f93c14eee50e286114a78d216330b935 (英文) 但是, 這兩隻 trojan 產生的其他檔案, 以及 registry entry, 在我的系統上均未發現. 剛剛也用 SpyBot S&D 最新版, 以及小紅傘最新版, 配合最新 signature, 將我的系統 掃了一次, 也沒發現任何 trojan. 我從沒上過任何大陸的視頻網站與聊天室. 但最近的確在上網的過程中, 出現過 幾次大陸視頻網站與聊天室的 popup 廣告. 要怎樣才能確認我的系統(Win7 Home Pre SP1)是否中毒了呢? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.138.40.40

08/07 18:49, , 1F
=3=請看完置底文後再把報告放上來..不然只能建議你重灌
08/07 18:49, 1F

08/08 09:22, , 2F
原來"求救"文必須是以"已中毒"為前提. 那我將標題改為"問題"
08/08 09:22, 2F

08/08 09:23, , 3F
好了.
08/08 09:23, 3F
※ 編輯: drkh 來自: 220.138.41.51 (08/08 09:26)
文章代碼(AID): #1EFYZS_a (AntiVirus)
文章代碼(AID): #1EFYZS_a (AntiVirus)