Re: [問題] 臉書 有人傳一訊息 是病毒嗎?
※ 引述《miamodo ()》之銘言:
: ※ 引述《ztuztu98 (我也很想她)》之銘言:
: : 如果有人已經問過此一問題
: : 請告知,謝謝
: : 剛剛在fb上 有一友人突然跳出聊天視窗
: : http://cahaya.tv/album.php?Facebook.com-IMG061669.JPG. (有毒 別點)
: : 看了檔名很不自覺的以為是圖檔 就點了進去
: : 結果就是一個zip壓縮檔
: : 下載後,發現裡面是一個 檔名跟facebook有關的 MS-DOS檔案
: : 突然變白癡的我也給它雙擊解壓縮打開他 @@
: : 結果跑了一會兒
: : 在視窗右下角有跳出 MSN的小LOGO
: : 請問各位大大 它是........
: : 現在電腦正用 小紅傘掃毒中.... ㄒㄒ
: 這個文件的一部份動作,僅供參考
: 註冊表:
: machine\software\microsoft\Windows\CurrentVersion\Run\Microsoft Firevall
: Engine = c:\program files\mdm.exe
: machine\software\microsoft\Windows NT\CurrentVersion\Terminal
: Server\Install\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft
: Firevall Engine = c:\program files\mdm.exe
: machine\System\CurrentControlSet\Services\SharedAccess\Parameters\
: FirewallPolicy\StandardProfile\AuthorizedApplications\List\
: c:\windows\mdm.exe = c:\windows\mdm.exe:*:Enabled:Microsoft Firevall Engine
: machine\System\CurrentControlSet\Services\SharedAccess\Parameters\
: FirewallPolicy\StandardProfile\AuthorizedApplications\List\c:\program
: files\mdm.exe = c:\program files\mdm.exe:*:Enabled:Microsoft Firevall Engine
: machine\System\CurrentControlSet\Services\wuauserv\Start = 04000000
: user\current\software\Microsoft\Windows\CurrentVersion\Run\Microsoft Firevall
: Engine = c:\program files\mdm.exe
: 生成隱藏文件:
: C:\program files\mdm.exe
: C:\Users\USER\AppData\Downloads\Picture18.JPG_www.facebook.com
: 用mdm.exe & netsh.exe連網
真的很感謝大家的幫助(真的很感動) 謝謝~
在此也分享我自行解毒的過程
分享給大家 ^^
聽了n0tme大大的話 就想說 卡八應該掃的到病毒
便到卡巴官網去下載"病毒移除工具"
附上網址:http://www.kaspersky.com/downloads/free-antivirus-tools
我是載其 Kaspersky Virus Removal Tool (FREE)
結果真的給我掃到一隻
C:\WINDOWS\mdm.exe
我想這應該是miamodo大大我分析的結果吧
(很高深的執行程式碼吧?! 此非我所長 拍謝 > < )
將此ㄧ毒隔離後觀察了一個小時 右下角的MSN小LOGO就再也沒自行跳出
我想危機應該是解除了吧 =)
分享給大家,希望也可以幫到一些人
真的很謝謝大家無私的幫忙
謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.141.54.21
推
02/26 00:41, , 1F
02/26 00:41, 1F
→
02/26 01:11, , 2F
02/26 01:11, 2F
推
02/26 01:48, , 3F
02/26 01:48, 3F
推
02/27 01:48, , 4F
02/27 01:48, 4F
討論串 (同標題文章)
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章
-10
17