廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 7234 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
st0421
數位造型
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x38
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
[問題討論] Hidden object 是毒嗎?
自從換了卡巴6.0以後真是狀況不斷,最近又出現hidden object 這病毒,把我的檔案刪的落花流水,最扯的是昨晚掃毒,今天起床一看,竟然連avp.exe都在隔離區,請問有誰知道這Hidden object 是啥?訊息如下---
風險軟體:
Hidden object
正在執行
c:\windows\winert.exe(ps.這只是其中之一,我記得連svchost.exe都在隔離區)

好像還提起rootkit試圖隱藏之類的,我記不清了。

可否請專家釋疑.


獻花 x0 回到頂端 [樓 主] From:台灣亞太線上 | Posted:2006-10-17 22:16 |
lens690 手機
個人頭像
個人文章 個人相簿 個人日記 個人地圖
初露鋒芒
級別: 初露鋒芒 該用戶目前不上站
推文 x1 鮮花 x51
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

Hidden object 是一種技術,但不是一個病毒名稱。

若你的檔案被隔離,應該有另外一個病毒名稱才對。

Hidden Object 照字面翻譯,為隱藏物件,也就是說,有很多程式,都會希望自己的東西,不被其他惡意程式攻擊,所以寫一個可以隱藏自己的程式。但是,這個東西,若一旦被駭客拿來撰寫後門程式,也是有可能的,因為技術是相同的。

所以卡巴會對這類程式做出警告,但不代表他們就是病毒,若真有檔案被隔離,那應該有顯示其他病毒名稱啦~



確保電腦安全,勿點選不明檔案或網址
獻花 x0 回到頂端 [1 樓] From:台灣中華電信 | Posted:2006-10-17 22:45 |
fcq990
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x87
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

這東西在網路上很多朋友提出此問題,但無解,目前已知還原有效,請進行下列分析:
1.想想最近抓了哪些東西來安裝後才產生的,解除相關軟體以免一直觸發
2.進入安全模式,更換木馬殺手這類軟體抓看看
  http://www.xdowns.com/soft/8...t_31422.html
3.解除目前防毒軟體,換其他家的軟體抓看看,目前網路上大部分都提到瑞星,但不知有效否?待評估
4.當然也有可能是誤判,建議傳統土方法,找一個類似的系統電腦,觀察出現中毒檔案與非中毒檔案的大小是否有改變,一般中毒的檔案,應該會有所變化,當然也可以使用MD5去確認
5.幫大大找到一個軟體簡介如下:
AVG Anti Rootkit description
The first beta version of the AVG Anti-Rootkit, an advanced utility designed to detect and remove hidden objects known as Rootkits, from your system, is now available for beta testing.
http://beta.grisoft.cz/beta/betarep.files/a...ootkit_1.0.0.13.exe
這是專門砍那些所謂的hidden objects ,用看看嘍!
6.再不行,資料拉一拉,可以執行斷箭了


您是否曾因爲一件事而深深感動過?
您是否曾因爲一篇文章而獲得了啓發?
獻花 x0 回到頂端 [2 樓] From:台灣中華電信 | Posted:2006-10-17 23:11 |
st0421
數位造型
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x38
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

多謝兩位大大,因為已經隔離太多,造成系統不正常,已重灌.


獻花 x0 回到頂端 [3 樓] From:台灣亞太線上 | Posted:2006-10-19 22:25 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.140795 second(s),query:16 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言