PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   這是木馬程式嗎? (https://www.pcdvd.com.tw/showthread.php?t=375618)

Freejack 2004-08-26 05:22 PM

這是木馬程式嗎?
 
前幾天才因為網路連線速度異常,掃毒後發現一隻木馬
索性整個系統重灌

今天開機後又諾頓發現一隻名為PWSteal.trojan
小弟已經用ZoneAlarm+諾頓來防衛了
結果還是中...
(躲在C:\windows\system32\ct1dll.dll)
有大大們知道哪邊有清木馬的程式嗎?
感恩 :cry:

u8526425 2004-08-26 05:40 PM

http://securityresponse.symantec.co...eal.trojan.html
1. Disable System Restore (Windows Me/XP).
2. Update the virus definitions.
3. Restart the computer in Safe mode or VGA mode.
4. Run a full system scan and delete all the files detected as PWSteal.Trojan.

u8526425 2004-08-26 05:48 PM

PWSteal.Trojan是一種試圖竊取登錄者姓名及密碼的特洛依木馬程式,這些被竊的密碼通常會被傳送至一個匿名的電子郵件信箱中。而這個特洛依木馬程式仍然是最常被舉報會偷密碼的特洛依木馬程式的其中一個。

如果你的電腦感染了PWSteal.Trojan(又化名MINE、AOL.Trojan、AOL.PWSteal及APStrojan.qa),那麼可以會有下列症狀出現:

* 當你登錄AOL時,會顯示要你登錄2次

* 登錄的時間比預期的要久

* 如果你的音響是開的,你會聽到"Download Succeeded"傳出

* 當你在線上的時侯,Email會被一再地傳送到你好朋友名單上所有的人,當你不再線上時,Email則會被傳送給你通訊錄中所有的聯絡人。Email中包含了一個.zip的附件,附件名稱可能是Hey You.zip、Muttxx.zip或Miffxx.zip(其中xx代表著數字)。

* 你不再能利用Sysedit或Notepad來查看你的configuration files.

* Windows無法關閉,或當你要關機時顯現停止回應。

Freejack 2004-08-26 06:03 PM

感謝樓上大大的告知
剛才照著諾頓大師指導的方法去做
在安全模式底下能夠隔離
但問題還是存在

想要殺掉該檔案,又怕會跟之前殺掉nvata.dll檔一樣的狀況
使windows損毀... :fear:

該怎麼辦呢? :cry:

jacks1130 2004-08-26 06:14 PM

引用:
作者Freejack
感謝樓上大大的告知
剛才照著諾頓大師指導的方法去做
在安全模式底下能夠隔離
但問題還是存在

想要殺掉該檔案,又怕會跟之前殺掉nvata.dll檔一樣的狀況
使windows損毀... :fear:

該怎麼辦呢? :cry:


..............真的那麼巧....我剛剛才中獎....Norton也擋不了...
砍也砍不掉...........有什麼辦法解決嗎?? 除了..從灌外.... :stupefy:

Freejack 2004-08-26 06:26 PM

有用 通訊錄的話趕快備份起來然後刪掉
不然它會一直寄出去唷 :cry:

jacks1130 2004-08-26 06:33 PM

引用:
作者Freejack
有用 通訊錄的話趕快備份起來然後刪掉
不然它會一直寄出去唷 :cry:


病毒砍不掉~~你的解決方法是??? :flash:

剛接觸的新手 2004-08-26 06:37 PM

別用諾頓就解決了,kaspersky不知道好過諾頓幾倍..
名氣大不代表能力好,這點PCDVD網友都知道吧^^"

Freejack 2004-08-26 06:38 PM

引用:
作者jacks1130
病毒砍不掉~~你的解決方法是??? :flash:

不不不

我指的是通訊錄啦

那隻木馬還在 :nonono:

223 2004-08-26 06:40 PM

順手把Admin$,C$,D$,...IPC$關一關吧!


所有的時間均為GMT +8。 現在的時間是08:54 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。