PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
Freejack
Junior Member
 
Freejack的大頭照
 

加入日期: Aug 2001
文章: 913
Unhappy 這是木馬程式嗎?

前幾天才因為網路連線速度異常,掃毒後發現一隻木馬
索性整個系統重灌

今天開機後又諾頓發現一隻名為PWSteal.trojan
小弟已經用ZoneAlarm+諾頓來防衛了
結果還是中...
(躲在C:\windows\system32\ct1dll.dll)
有大大們知道哪邊有清木馬的程式嗎?
感恩
     
      
舊 2004-08-26, 05:22 PM #1
回應時引用此文章
Freejack離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,803
http://securityresponse.symantec.co...eal.trojan.html
1. Disable System Restore (Windows Me/XP).
2. Update the virus definitions.
3. Restart the computer in Safe mode or VGA mode.
4. Run a full system scan and delete all the files detected as PWSteal.Trojan.
 
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2004-08-26, 05:40 PM #2
回應時引用此文章
u8526425離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,803
PWSteal.Trojan是一種試圖竊取登錄者姓名及密碼的特洛依木馬程式,這些被竊的密碼通常會被傳送至一個匿名的電子郵件信箱中。而這個特洛依木馬程式仍然是最常被舉報會偷密碼的特洛依木馬程式的其中一個。

如果你的電腦感染了PWSteal.Trojan(又化名MINE、AOL.Trojan、AOL.PWSteal及APStrojan.qa),那麼可以會有下列症狀出現:

* 當你登錄AOL時,會顯示要你登錄2次

* 登錄的時間比預期的要久

* 如果你的音響是開的,你會聽到"Download Succeeded"傳出

* 當你在線上的時侯,Email會被一再地傳送到你好朋友名單上所有的人,當你不再線上時,Email則會被傳送給你通訊錄中所有的聯絡人。Email中包含了一個.zip的附件,附件名稱可能是Hey You.zip、Muttxx.zip或Miffxx.zip(其中xx代表著數字)。

* 你不再能利用Sysedit或Notepad來查看你的configuration files.

* Windows無法關閉,或當你要關機時顯現停止回應。
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2004-08-26, 05:48 PM #3
回應時引用此文章
u8526425離線中  
Freejack
Junior Member
 
Freejack的大頭照
 

加入日期: Aug 2001
文章: 913
感謝樓上大大的告知
剛才照著諾頓大師指導的方法去做
在安全模式底下能夠隔離
但問題還是存在

想要殺掉該檔案,又怕會跟之前殺掉nvata.dll檔一樣的狀況
使windows損毀...

該怎麼辦呢?
舊 2004-08-26, 06:03 PM #4
回應時引用此文章
Freejack離線中  
jacks1130
New Member
 

加入日期: Aug 2004
文章: 9
Angry

引用:
作者Freejack
感謝樓上大大的告知
剛才照著諾頓大師指導的方法去做
在安全模式底下能夠隔離
但問題還是存在

想要殺掉該檔案,又怕會跟之前殺掉nvata.dll檔一樣的狀況
使windows損毀...

該怎麼辦呢?


..............真的那麼巧....我剛剛才中獎....Norton也擋不了...
砍也砍不掉...........有什麼辦法解決嗎?? 除了..從灌外....
舊 2004-08-26, 06:14 PM #5
回應時引用此文章
jacks1130離線中  
Freejack
Junior Member
 
Freejack的大頭照
 

加入日期: Aug 2001
文章: 913
有用 通訊錄的話趕快備份起來然後刪掉
不然它會一直寄出去唷
舊 2004-08-26, 06:26 PM #6
回應時引用此文章
Freejack離線中  
jacks1130
New Member
 

加入日期: Aug 2004
文章: 9
Angry

引用:
作者Freejack
有用 通訊錄的話趕快備份起來然後刪掉
不然它會一直寄出去唷


病毒砍不掉~~你的解決方法是???
舊 2004-08-26, 06:33 PM #7
回應時引用此文章
jacks1130離線中  
剛接觸的新手
Power Member
 

加入日期: Jul 2004
文章: 595
別用諾頓就解決了,kaspersky不知道好過諾頓幾倍..
名氣大不代表能力好,這點PCDVD網友都知道吧^^"
舊 2004-08-26, 06:37 PM #8
回應時引用此文章
剛接觸的新手離線中  
Freejack
Junior Member
 
Freejack的大頭照
 

加入日期: Aug 2001
文章: 913
引用:
作者jacks1130
病毒砍不掉~~你的解決方法是???

不不不

我指的是通訊錄啦

那隻木馬還在
舊 2004-08-26, 06:38 PM #9
回應時引用此文章
Freejack離線中  
223
Major Member
 

加入日期: Oct 2002
文章: 136
順手把Admin$,C$,D$,...IPC$關一關吧!
舊 2004-08-26, 06:40 PM #10
回應時引用此文章
223離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是03:05 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。