close
記錄一下這次的掃毒經驗,下次也會比較清楚要如何應付...

這次是幫哲豪處理他的 Notebook,一開始的情況就蠻奇怪的
首先,我無法把卡巴斯基防毒軟體安裝進去,但可以上網,可
是無法連到跟防毒程式有關係的網站,連過去 IE 就會自動關閉
命令提示字元(DOS畫面)一執行,就自行關閉...

我傷腦筋了老半天,原本想要重灌系統的,但不想要就這樣放棄
所以我也跟它搏鬥了四個小時以上(從十二點到早上五點左右)
或許這有點傻吧!但最後戰勝的喜悅是很難得的...

最後還是要感謝趨勢科技的工程師啊!我總共用了兩套掃毒程式(趨勢的 syscleanAntiVir PersonalEdition V7
跟一套掃廣告的程式(Ad-Aware SE Personal),才把病毒清掉了...

因為無法連到防毒網站下載,所以我先用自己的電腦下載 sysclean.com 及最新的病毒碼(或叫它疫苗)
解開後,存到隨身碟,再傳到 Notebook 去,用安全模式進入系統的命令提示字元是可以用的,所以就可以
執行 sysclean ,它分別有 gui 跟 nogui 模式,很順利的可以進行掃毒了,sysclean 抓到這幾隻毒...

TROJ_IESER.A
WORM_FATSO.A(胖子病毒)
此病毒以好朋友名義陸續傳送好玩的檔案(以檔案的形式出現,如以下附圖),若不慎點選傳送檔案就
會馬上感染中毒,並迅速發送 MSN談話視窗給你MSN通訊錄中的好友,藉此來進一步散播病毒造成更大規
模的感染。此外,這一隻病毒會終止電腦防毒軟體與個人防火牆的運作,並且無法連結知名的網路安全
公司網站(例如趨勢科技)。中毒的徵狀包括造成無法關機、MSN Messenger 畫面一直彈跳出現等。

TROJ_SPYWAD.Z(相關說明,在官方網站查不到,蠻奇怪的...^^")
TROJ_DIALUI.B
TSPY_SMALL.SN

用 sysclean 把病毒清掃後,重新開機,電腦就可以正常進入任何的網站了
不會再一進入防毒公司的網站,就自行關閉。

接下來,我試著再一次安裝卡巴斯基,但還是無法安裝(訊息我忘了記下來了)
所以就去抓另外一套 AntiVir PersonalEdition V7,正好它也升級了...^^
這套是免費的防毒掃毒程式哦!蠻不錯用的...^^
接下來再用 AntiVir PersonalEdition V7 掃掉以下的毒...
TR/Agent.e.16
TR/StartPage.agq
TR/Dldr.WMF.Age.B.1
TR/Dldr.Agent.DF
TR/Dldr.PurityScan.AH.4
TR/Click.Spywad.l
TR/Dldr.Agent.DF
WORM/NetSky.B.1
WORM/Sumom.a.1

avira 跟 trend 的病毒命名方式不同,而 avira 的病毒資訊比較少,也不好找...^^"
不知道如果用卡巴斯基還可以再抓出幾隻毒了...hahaha...

現今的病毒型態,已經非常多樣化了,不是以前 dos 時代那樣的單純了...@_@

arrow
arrow
    全站熱搜

    tern 發表在 痞客邦 留言(0) 人氣()