看板 NTUEE110 關於我們 聯絡資訊
這個是發生在我身上的親身案例... 昨天我從外面回來 看到MSN有人丟了一個連結(至於是誰我先賣個關子) 因為熟 我想都沒想就按下去了 結果...... 我中毒了 這個毒好像是藉由MSN傳播的 中的人會自動把連結丟給名單上的人(不過我本身是沒有) 還好病毒並不是毀滅性的那一種 是一種廣告病毒 中的會一直跳廣告視窗出來 然後防毒軟體會一直警告 ------------------------------------分隔線------------------------------------- 重點來了~~如果不小心中了怎麼辦呢? 我把毒解掉了 不過也花了好幾個小時研究 如果用掃毒軟體(我用Symantic Antivirus) 會掃出一堆廣告程式 間諜程式 還有幾個不強的木馬 但掃完殺完以後重開機 那些程式又會回來 就在這無窮回圈之下我大概花了2,3小時有吧 其實主要的元兇是一個植在C:\WINDOWS\system32下的某個.dll檔(檔名是亂的英文字) 病毒名稱是Adware.Look2Me 但是防毒軟體無法永久刪掉他 ------------------------------重點真的來了分隔線------------------------------- 解決方法來了 1.進入安全模式(開機進入windows前連按F8 選含網路那個) 2.先把電腦內的網路暫存檔殺掉(開始->所有程式->附屬應用程式->系統工具->清理磁碟) 3.把系統自動還原關掉(一樣是系統工具->系統還原 勾選"關閉所有硬碟的系統還原") 沒關的話 病毒可能會把殺掉的病毒又還原 4.用KILLBOX把病毒元兇強制刪除 http://www.bleepingcomputer.com/files/spyware/KillBox.zip 這是載點 用掃毒把我剛講的那個檔案檔名跟位置抓出來 然後用KILLBOX選定檔案 用Delete on reboot(重開機後刪除) 5.重開以後 再掃一次毒 把所有附屬的檔案清除 如果沒復發 就恭喜你啦 6.如果沒有成功 PTT還有一個AntiVirus版能求助 ------------------------------------------------------------------------------- 這是我試了老半天 大概整理出來我的解法 可能有漏了什麼東西 因為我試了很多方法 話說丟那個連結的人到底是誰呢? 咚咚咚咚~答案揭曉!!! 其實是...版主大人 不過他自己好像不知道(可是他好像也沒中毒阿) 好啦 不是要引起什麼聯想 只是提醒大家 被丟網頁連結不要馬上開 先問清楚再說 謝謝大大耐心的收看~~ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.112.240.233
jdtrue:版主被當跳板?原則上還是得執行才會中毒吧? 10/22 01:44
shinchen:點下去就中了... 10/22 01:48
xhoques:叫adaware?那不是掃毒軟體嗎...~ 10/22 07:49
yangjiunru:adaware≠adware 10/22 11:14
jackwei:sorry我自己也點了 也是從別人收到 10/22 22:38
jackwei:我是用防毒把病毒隔離刪除 然後重灌msn 10/22 22:39
jackwei:如果有造成同學中毒真的很抱歉! 10/22 22:39