作者shinchen (成成)
看板NTUEE110
標題[情報] MSN開連結要小心!!
時間Sun Oct 22 01:35:26 2006
這個是發生在我身上的親身案例...
昨天我從外面回來 看到MSN有人丟了一個連結(至於是誰我先賣個關子)
因為熟 我想都沒想就按下去了
結果......
我中毒了
這個毒好像是藉由MSN傳播的
中的人會自動把連結丟給名單上的人(不過我本身是沒有)
還好病毒並不是毀滅性的那一種 是一種廣告病毒
中的會一直跳廣告視窗出來 然後防毒軟體會一直警告
------------------------------------分隔線-------------------------------------
重點來了~~如果不小心中了怎麼辦呢?
我把毒解掉了 不過也花了好幾個小時研究
如果用掃毒軟體(我用Symantic Antivirus) 會掃出一堆廣告程式 間諜程式 還有幾個不強的木馬
但掃完殺完以後重開機 那些程式又會回來
就在這無窮回圈之下我大概花了2,3小時有吧
其實主要的元兇是一個植在C:\WINDOWS\system32下的某個.dll檔(檔名是亂的英文字)
病毒名稱是Adware.Look2Me
但是防毒軟體無法永久刪掉他
------------------------------重點真的來了分隔線-------------------------------
解決方法來了
1.進入安全模式(開機進入windows前連按F8 選含網路那個)
2.先把電腦內的網路暫存檔殺掉(開始->所有程式->附屬應用程式->系統工具->清理磁碟)
3.把系統自動還原關掉(一樣是系統工具->系統還原 勾選"關閉所有硬碟的系統還原")
沒關的話 病毒可能會把殺掉的病毒又還原
4.用KILLBOX把病毒元兇強制刪除
http://www.bleepingcomputer.com/files/spyware/KillBox.zip 這是載點
用掃毒把我剛講的那個檔案檔名跟位置抓出來
然後用KILLBOX選定檔案 用Delete on reboot(重開機後刪除)
5.重開以後 再掃一次毒 把所有附屬的檔案清除
如果沒復發 就恭喜你啦
6.如果沒有成功 PTT還有一個AntiVirus版能求助
-------------------------------------------------------------------------------
這是我試了老半天 大概整理出來我的解法
可能有漏了什麼東西 因為我試了很多方法
話說丟那個連結的人到底是誰呢?
咚咚咚咚~答案揭曉!!!
其實是...版主大人
不過他自己好像不知道(可是他好像也沒中毒阿)
好啦 不是要引起什麼聯想
只是提醒大家 被丟網頁連結不要馬上開 先問清楚再說
謝謝大大耐心的收看~~
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.112.240.233
→ jdtrue:版主被當跳板?原則上還是得執行才會中毒吧? 10/22 01:44
→ shinchen:點下去就中了... 10/22 01:48
推 xhoques:叫adaware?那不是掃毒軟體嗎...~ 10/22 07:49
→ yangjiunru:adaware≠adware 10/22 11:14
推 jackwei:sorry我自己也點了 也是從別人收到 10/22 22:38
推 jackwei:我是用防毒把病毒隔離刪除 然後重灌msn 10/22 22:39
推 jackwei:如果有造成同學中毒真的很抱歉! 10/22 22:39