看板 AntiVirus 關於我們 聯絡資訊
1. 敘述問題: 前天 有位認識的人傳了這個網址 h t t p://friends.myspaces-gallery.com/?id=XXX(我的帳號)@hotmail.com 點下去之後 出現下載檔名 "IMG365[1].JPG-myspaces-gallery.com.exe" 的檔案 我也下載了下來還開啟那個檔案 後來慘劇就發生哩= = 我的MSN開始閃爍對話框 似乎是在開始亂傳這東西... 關掉MSN後 隔一陣子 右下角都會不定時的突然出現小綠人+紅叉叉的那個圖示 目前我有用了AVAST.spybot S&D.ad-aware.MSN cleaner...掃描處理過了 應該還有一些 只是有點忘了 可是都沒有改善狀況 還有 就是我也有改了密碼 我是再另一台電腦修改密碼 然後再到我的電腦(已用上述軟體)登入 可是這樣的狀況還是在 2. 系統資料: 我的系統 Windows XP SP3 我的防毒軟體 Avast MSN 是 9.0版的 3. 分析報告: Combofix報告: http://sun.cis.scu.edu.tw/~92a39/upload/35761.txt Hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/35762.txt SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/35763.txt 防毒軟體報告沒存起來= = 狀況大概就是這樣 目前只剩重灌還沒用過 因為重灌所需光碟不在家= = 麻煩各位高手相助 感謝囉~ 順便一提 我已經有爬過msn中毒相關的文 可是怕解決方法不同 找不到有附帶網址跟我一樣的@@" 而且好多都是壓縮檔 只有我是exe... 所以在此發文尋求協助~ 希望會有解法 不然只有重灌一途了... -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.40.172.129 ※ 編輯: StaurusW 來自: 114.40.172.129 (08/14 11:51)
chang0206:去改MSN密碼 08/14 11:51
StaurusW:內文有提到我有修改過密碼了 08/14 11:53
junorn:把c:\windows\client.exe刪掉應該就可以了. 08/14 11:55
faris1003:先利用工作管理員停掉PID = 3716 C:\WINDOWS\CLIENT.EXE 08/14 13:40
faris1003:然後再去目錄下刪除,接著開始→執行→輸入regedit 08/14 13:41
faris1003:找HKEY_CURRENT_USER\Software\Microsoft\Windows\Cur.. 08/14 13:43
faris1003:CurrentVersion\Run]裡面的<Windows Client><client.exe 08/14 13:43
faris1003:以及HKEY_LOCAL_MACHINE\Sofe..(後面一樣)的ClIENT值 08/14 13:45
faris1003:刪掉應該就可以了 08/14 13:45
believetruth:我使用 combofix 目前已經解決了 08/14 13:50
StaurusW:不好意思喔 我用自己找跟用搜尋找不到client.exe檔耶= = 08/14 14:25
StaurusW:不過我用panda線上掃毒 他有出現這個檔案.. 只是我不知道 08/14 14:27
StaurusW:怎麼刪除它 直接找也找不到.. 08/14 14:27
StaurusW:f大 我不知道步驟一怎用耶 還有 輸入regedit 我有找到你 08/14 14:31
StaurusW:說的那幾個檔案 可以跳過之前的步驟刪除嗎? 08/14 14:31
johnlu:他有隱藏+保護+系統所以要先處理這部分 08/15 00:28
johnlu:他會執行兩次 08/15 00:28
johnlu:我也跟你一樣XD但是重開機發現怪怪的CLIENT就沒執行 08/15 00:36
johnlu:附上小圖http://0rz.tw/YCYAz在我啟動IUI重開機發現 08/15 10:10
johnlu:線上掃毒單檔5/41 :http://0rz.tw/CuBFT 08/15 11:12
johnlu:http://0rz.tw/LJBw1 +http://0rz.tw/LDaRt 08/15 11:13
johnlu:雖然老套但是因為是在剛當事者對談送出會不以為意點選重招 08/15 11:13
sprite20:抱歉我是電腦白痴 想問junorn大大 刪除目錄怎麼用 08/16 02:47