最近發現的奇怪病毒(巴克雷)??遇到的或是解決的請來討論!!



重灌sp2

硬碟跟光碟疑似中毒 exe 全砍

現在沒在發作

無意中點進此篇文章,沒想到讓我心中的一個疑惑解開了~
近日公司電腦的資料夾裡老是看到很多desktop.ini檔,刪了又會自動出現,一直不知原因,現在才知是倒大楣、中病毒了!
公司電腦有中過此毒的人可否說說該如何解?不會順著區網這條康莊大道,暢行無阻地四處去散播歡樂散播愛了吧?!有無辦法追查病毒是由區網哪台電腦散播出來的?明天去上班要開始額頭冒汗、心中淌血、眼裡飆淚了.......
行路難,難重陳。行路難,難於山,險於水。行路難,不在水,不在山,只在人情反覆間。
唉~~~這支阿巴~~搞的我一個頭兩個大,如果公司內部中毒OUTLOOK會出問題

網路上的解法似乎無法完全解除,有防火牆的朋友請先將以下IP及網站設為禁止連線

www.shuaiad.com{IP:222.73.254.52}

接下來我的作法是給已經中毒無法解決的朋友參考的

1.目前無法確認感染的來源檔案,不過此病毒的模式會產生幾個檔案,在你的TEMP資料夾內
3.exe 1.exe ad003.exe VCab.DLL
2.重開機到安全模式底下進入TEMP資料夾
3.把上面的檔案刪除
4.製作假檔案並設為唯讀

重新開機OK~~等解毒程式出來~~


剛剛REVIEW一次,發現我的解法已經有朋友先提出來了,簡單的說就是製造假的病毒讓後續無法發作,請參閱本討論串第一頁wow_alan兄的發表~~~~
請問OUTLOOK會出哪方面的問題?是指MS-OUTLOOK或OE或兩者均會?謝謝~
我想公司的伺服器應該也中了~目前死傷狀況不明,只能靜待明天的來臨。
還好,有許多人已提出經驗談,真是感謝萬分!
行路難,難重陳。行路難,難於山,險於水。行路難,不在水,不在山,只在人情反覆間。
1.帳戶進入密碼一定要複雜化(例如大小寫及數字都要有)
2.OUTLOOK可以收信,一但要新增信件或是轉寄回覆,會一直停留再啟動WORD作為編寫程式的狀態下,CPU滿格,OE的狀況不明
3.部份會造成IE毀損
4.有中毒跡象,趕快處理~~~~先停止病毒的運作,我廠商這邊的消息是,解毒的程式應該這幾天會出現
我在電腦裡找不到下列檔案,但進行硬碟搜尋時,居然找出196個desktop.ini檔!
 □ad001.exe
 □VCab.DLL
 □111.dat
 □222.dat
 □333.dat
 □3.exe

是否有其它方式辨別電腦中毒?此外,在伺服器 \\a\b\甲 目錄下的每個資料夾都發現desktop.ini,刪了又會再出現,是伺服器中毒嗎?除上述癥狀,目前電腦使用上未發現其它異常狀況~(OS:WIN 2000 PRO)
行路難,難重陳。行路難,難於山,險於水。行路難,不在水,不在山,只在人情反覆間。
各位中毒的弟兄姊妹們!

賣咖啡推出最新產品~ "巴克雷 w32.bacalid" 解毒工具
大家可以試試看,我用病毒樣本試,是可以發現VCab.dll
3.exe 及 schost32.exe都是沒發現

因為我已經重灌沒法是了,無論如何各位試試看囉!

解毒工具下載頁
schumag71 wrote:
各位中毒的弟兄姊妹們...(恕刪)


疑._.
賣咖啡宣稱該病毒的危險性:

Risk Assessment
- Home Users: Low
- Corporate Users: Low
.................
家庭使用者:低度
公司用戶:低度


那麼怎麼看起來很多人中標的感覺= =?
停權計數:3次
Ronald_Liao wrote:
唉~~~這支阿巴~~...(恕刪)

我有問題.....
要怎麼禁止連接這個ip跟網址阿
防火牆不太會設= =
我用outpost的
pikoko wrote:
2006/09/09...(恕刪)


應該沒錯...

上禮拜在01點了一個那裡的LINK後

我的Maxthon就當住...後來掃毒卡巴就掃到一堆木馬...

把我軟體槽的一堆exe都感染了...

後來狠心砍掉從灌sp1....

到目前為止還不敢連去那...kav更新到6.0以上
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 10)

今日熱門文章 網友點擊推薦!