您尚未
登入
注册
忘记密码
搜寻
赞助
赞助本站
数位公仔
纪念T恤
纪念马克杯
广告
刊登广告
广告价格
线上申请刊登
用雅币刊登
免费刊登
目前客户
简讯
简讯说明
购买金币
发送简讯
预约简讯
发送记录
好友通讯
罐头简讯
论命
数位论命馆
免费排盘工具
葫芦墩 优生造命
葫芦墩 八字命书
影音论命(葫芦墩)
影音占卜(葫芦墩)
购买金币
星座分析
孔明神数
周公解梦
星侨线上论命
娱乐
影 像 行 脚
数 位 造 型
数 位 画 廊
心 情 日 记
公 益 彩 券
送生日蛋糕
俄罗斯方块
四 川 省
猜 数 字
比 大 小
泡 泡 龙
许 愿 池
万 年 历
经 期 计 算
体 重 测 量
音 乐 点 播
卫 星 地 图
时间戳字幕
男女聊天室
求助
论坛守则
会员等级
会员权限
语法教学
常见问题
最新活动
打工赚雅币
首页
新版首页(全页)
传统首页(全页)
新版首页(选单)
传统首页(选单)
MyChat 数位男女
命理风水
15
星侨五术软体
4
葫芦墩命理网
5
命理问答
9
四柱八字
1
紫微斗数
1
姓名学
手面相
易经占卜
1
风水研讨
1
择日&三式
1
西洋占星
无视论塔罗牌
10
修行&武术
1
中医研讨
五术哈啦
1
电脑资讯
13
硬体讨论
5
超频 & 开箱
3
数位生活
2
PDA 讨论
手机讨论区
软体推荐
2
软体讨论
6
Apple 讨论
1
Unix-like
网路&防毒
2
程式设计
网站架设
4
电脑教学资源
生活休闲
14
休闲哈啦
7
感情世界
2
上班一族
5
国考&法律
7
生活医学
4
运动体育
1
单车讨论
1
钓鱼讨论
6
旅游讨论
4
天文观星
3
摄影分享
8
图片分享
4
数位影视
2
笑话集锦
3
兴趣嗜好
13
文学散文
7
绘图艺术
1
布袋戏
3
动漫画讨论
3
美食天地
6
理财专区
心理测验
1
汽、机车
3
宠物园地
模型&手工艺
4
花卉园艺
魔术方块
独轮车专区
电玩游戏
13
游戏欢乐包
4
CS讨论
8
Steam
3
MineCraft
2
东方Project
英雄联盟LOL
1
单机游戏
2
WebGame
3
线上游戏1
6
线上游戏2
5
电视游乐器
1
掌上型游戏
2
模拟器游戏
1
工商服务
6
虚拟城市
7
好康分享
新品贩售
二手拍卖
1
租屋&找屋
工商建议区
1
站务专区
10
最新活动
活动成果
数位造型
心情日记
个人图库
新人报到练习
论坛问题建议
1
荣会及电子报讨论
-最近版区-
-最近浏览-
»
电脑资讯
硬体讨论
超频 & 开箱
数位生活
PDA 讨论
手机讨论区
软体推荐
软体讨论
Apple 讨论
Unix-like
网路&防毒
程式设计
网站架设
电脑教学资源
»
网路&防毒
网路通讯讨论
防毒防骇讨论
»
防毒防骇讨论
防毒历史问题
»
谁会解这支木马Trojan-PSW.Win32.Nilage.aui ?
手机版
订阅
地图
繁体
您是第
6965
个阅读者
可列印版
加为IE收藏
收藏主题
上一主题
|
下一主题
noavkitty
级别:
小人物
x4
x9
分享:
▼
x
0
[问题讨论] 谁会解这支木马Trojan-PSW.Win32.Nilage.aui ?
木马名称 : Trojan-PSW.Win32.Nilage.aui
这支木马会开启下列档案
logo1_.EXE
Richdll.dll
rundl132.exe
svchost.exe
偶查到的位置是
C:\WINDOWS\Logo1_.exe
C:\WINDOWS\uninstall\rundl132.exe
C:\WINDOWS\RichDll.dll
C:\Program Files\svhost32.exe
而且偶有装卡巴斯基但是被病毒强制移除不再启动用手动启动也毫无反应
偶判定应该卡巴也受感染了因为之前用卡巴扫描有大约400多个档案受到感染
感染层级由C:\ D:\ E:\ F:\ G:\ H:\ I:\ J:\
应该全部都被感染了只要是 .EXE执行档就被感染所有.EXE执行档的图示通通不见了
[ 此文章被noavkitty在2006-12-31 00:40重新编辑 ]
给偶可爱女生其余免谈
x
0
[楼 主]
From:台湾数位联合 |
Posted:
2006-12-31 00:24 |
upside
反病毒 反诈骗 反虐犬
级别:
版主
版区:
硬体讨论
,
公益互助
,
PDA 讨论
,
手机讨论区
,
诈骗资讯
,
网路&防毒
x372
x2016
分享:
▲
▼
若是感染型的木马 使用一般查杀可能无效
最多只能断其源头 但被感染的执行档 无法救回
很可能会再复发
建议还是需要寻找防毒程式
需要可解毒又修复被感染的执行档
或是参考连结内的教学 贴出日志来 小弟帮你分析看看
http://bbs.mychat.to/read.php?tid=592517
爸爸 你一路好走
x
0
[1 楼]
From:台湾和信超媒体宽带网 |
Posted:
2006-12-31 01:39 |
noavkitty
级别:
小人物
x4
x9
分享:
▲
▼
听香港一位防毒专家说如果有好心的工程师 去逆向解码 就可以解除这些受到感染的档案?
是真嘛?
他说: 那不是件容易的事
他说: 因为骇客如果 把档案打乱并加密 几乎很难回复的来...就算可以回覆,用程式去跑"逆向解码还原",依照程式大小来看,很花时间
所以那堆感染....看有没有好心的工程师 愿意花时间 解码啰
听他这样跟偶说感觉希望很渺茫~"~
附注 : 这几天跑电脑到府维修却遇到~~他们公司的伺服器也是中了跟偶一样个木马@@"
当然~~同一条区网共8台电脑通通中奖~"~
偶说偶顶多帮你备份起来~~
因为现在要解那些程式还无解~~祈祷有好心人帮助
因为偶也中了同样的木马
真的是跟偶一样唉~~~
谁来帮帮偶们这些受到 Trojan-PSW.Win32.Nilage.aui 木马感染的人 SOS~~
此文章被评分,最近评分记录
财富:0 (by upside) | 理由:
网路上暂时找不到相关解决资料 若防毒软体无法解除 还是先请你将资料贴上来 让小弟先看看
给偶可爱女生其余免谈
x
0
[2 楼]
From:台湾数位联合 |
Posted:
2006-12-31 19:19 |
noavkitty
级别:
小人物
x4
x9
分享:
▲
▼
偶传送上来看谁有办法解这只病毒解开压缩之后有2个受到感染的档案点选那2个其中一个档案之后病毒会开始扩散
下载网址是下面这个偶的个人网页
http://homepage19.seed.net.tw...itty/SOS.rar
请小心使用~"~ 毒性很强
[ 此文章被noavkitty在2007-01-03 19:11重新编辑 ]
给偶可爱女生其余免谈
x
0
[3 楼]
From:台湾 |
Posted:
2007-01-03 19:03 |
upside
反病毒 反诈骗 反虐犬
级别:
版主
版区:
硬体讨论
,
公益互助
,
PDA 讨论
,
手机讨论区
,
诈骗资讯
,
网路&防毒
x372
x2016
分享:
▲
▼
这只很可能是 威金病毒 变种的
请先参考使用
猎杀特洛伊中 有查杀 威金病毒法
http://bbs.mychat.to/read.php?tid=592976
恢复 .exe 小方法
http://bbs.mychat.to/read.php?tid=593177
爸爸 你一路好走
x
0
[4 楼]
From:台湾 |
Posted:
2007-01-03 20:22 |
upside
反病毒 反诈骗 反虐犬
级别:
版主
版区:
硬体讨论
,
公益互助
,
PDA 讨论
,
手机讨论区
,
诈骗资讯
,
网路&防毒
x372
x2016
分享:
▲
mcafee发现病毒W32/HLLP.Philis.bv
psmplay3.28+PsmPlay5.0
自动解毒成功并且留下解毒后干净档案~!!
我记得趋势有另外提供相关解毒工具~!!
爸爸 你一路好走
x
0
[5 楼]
From:台湾 |
Posted:
2007-01-03 20:49 |
MyChat 数位男女
»
防毒防骇讨论
Powered by
PHPWind
v1.3.6
Copyright © 2003-04
PHPWind
Processed in 0.067511 second(s),query:16 Gzip disabled
本站由
瀛睿律师事务所
担任常年法律顾问 |
免责声明
|
本网站已依台湾网站内容分级规定处理
|
连络我们
|
访客留言