請問根目錄底下多了個檔案 install.exe 這是什麼病毒?

這問題困擾我很久 找不到方法移除...
再BBS上也PO了一段時間 換地方來這邊與大家討論

前幾天發現電腦多了個檔案 install.exe 和 autorun.inf
位於各硬碟的根目錄(C沒有)

目前遇到的症狀如下
1.防毒軟體會被關掉(norton2002)
2.c:\windows\system 底下多了個CSRSS.exe
(比對過健康的XP 此檔應位於system32底下 且檔案長度不對)
3.regstry遭修改
a.雙點磁碟機時 會主動執行位於根目錄的install.exe
b.開機執行的"RUN"(沒記得完整名稱)底下
多了個執行c:\windows\system\CSRSS.exe 的鍵
4.把以上東西都手動刪除 開機後又會出現

我的norton antivirus 2002掃不到該病毒
不知道是不是病入膏肓 還是...??

請問前輩要如何根治?

請救救小弟 謝謝....

sqr0930 wrote:
這問題困擾我很久 找不到方法移除...
再BBS上也PO了一段時間 換地方來這邊與大家討論

前幾天發現電腦多了個檔案 install.exe 和 autorun.inf
位於各硬碟的根目錄(C沒有)

目前遇到的症狀如下
1.防毒軟體會被關掉(norton2002)
2.c:\windows\system 底下多了個CSRSS.exe
(比對過健康的XP 此檔應位於system32底下 且檔案長度不對)
3.regstry遭修改
a.雙點磁碟機時 會主動執行位於根目錄的install.exe
b.開機執行的"RUN"(沒記得完整名稱)底下
多了個執行c:\windows\system\CSRSS.exe 的鍵
4.把以上東西都手動刪除 開機後又會出現

我的norton antivirus 2002掃不到該病毒
不知道是不是病入膏肓 還是...??

請問前輩要如何根治?

請救救小弟 謝謝....


2002會不會太舊了一點??

現在的病毒真的是很頭痛,砍不掉 抓不到掃不完~

建議換新的防毒軟體再配合ad-watch去掃,多少有用

線上更新還是得做,多少有點效用

如果這個病毒沒有影響到你平常正常使用的話,那就不管他吧

等有問題再重灌就好

如果可以的話你可以寄給我
我用我的kav幫你掃掃看
閣下也許可以去試試看線上掃毒
像是趨勢或者賽門鐵客
都有免費的線上掃毒
當電腦安裝的防毒程式無法正常的掃毒
線上掃毒很有用喔

而且掃完之後還會告訴你怎麼解決
只是要花的時間有點長就是了
謝謝前輩的意見
小弟馬上找線上掃毒...
Harvey, Hearty, Happy, Honey~

電子妖精 wrote:
閣下也許可以去試試看線上掃毒
像是趨勢或者賽門鐵客
都有免費的線上掃毒
當電腦安裝的防毒程式無法正常的掃毒
線上掃毒很有用喔

而且掃完之後還會告訴你怎麼解決
只是要花的時間有點長就是了

趨勢的現在要錢了
賽門鐵克的找不到線上掃毒...
真慘...
Harvey, Hearty, Happy, Honey~
看到這讓我想到最近看到的一篇報導
知名防毒軟體測試機構 Virus.gr 公布最新防毒軟體排名

此次的測試是由 2005 年四月二號進行至十六號, 採用的是 Windows XP Professional SP1 的平台 CPU P4 2600 Mhz, 512MB DDRAM.
所有的防毒軟體在測試期間都已經更新到最新的資料庫狀態且將掃描等級設定至最大且開啟自我啟發式檢測 ( 智慧式判斷 ).
檢測總共採集了 91202 個病毒的樣本.
所有的病毒樣本都以最原始的狀態來進行測試 ( 意指並未經過 winzip, winrar 等這些壓縮軟體壓縮過 ).
沒有任何假的樣本或是任何玩笑的垃圾檔案
(為避免佔太大版面 僅po前20名)

排名
1. Kaspersky Personal Pro version 5.0.20 - 99.28%

2. AVK version 15.0.5 - 97.93%

3. F-Secure 2005 version 5.10.450 - 97.55%

4. eScan Virus Control version 2.6.518.8 - 96.75%

5. Norton Corporate version 9.0.3.1000 - 91.64%

6. Norton Professional version 2005 - 91.57%

7. McAfee version 9.0.10 - 89.75%

8. Virus Chaser version 5.0 - 88.31%

9. BitDefender version 8.0.137 - 88.13%

10. CyberScrub version 1.0 - 87.87%

11. Panda Platinum 2005 version 9.01.02 - 87.75%

12. Arcavir - 87.73%

13. MKS_VIR 2005 - 87.70%

14. RAV version 8.6.105 - 87.26%

15. F-Prot version 3.16b - 87.07%

16. Panda Titanium version 4.01.02 - 86.27%

17. PC-Cillin 2005 version 12.1.1034 - 85.98%

18. Nod32 version 2.12.4 - 85.66%

19. Command version 4.92.7 - 84.92%

20. AntiVir version 6.30.00.17 - 84.50%

卡巴斯基又是第一名 且與第二名拉開差距
F-Secure 落到第三名
而第二名也是同樣採用了卡巴斯基引擎的 AVK
第四名也是同樣採用卡巴斯基引擎的 eScan

可以發現第五名的 Norton 已經與第一名的卡巴斯基相差將近 8% 以 91202 支樣本來說便是差了七千多支的病毒
McAfee 雖為第七名 但偵測率已經落到 90% 以下 意思是漏抓了九千多支的病毒
~海馬跳河 河馬跳海~

bao wrote:
2002會不會太舊了一點??
現在的病毒真的是很頭痛,砍不掉 抓不到掃不完~
建議換新的防毒軟體再配合ad-watch去掃,多少有用
線上更新還是得做,多少有點效用
如果這個病毒沒有影響到你平常正常使用的話,那就不管他吧
等有問題再重灌就好

小弟手邊只有norton2004的防毒
由於那台電腦之前是灌整套system works
不知道可不可以只升級防毒的部份 其他照舊...
Harvey, Hearty, Happy, Honey~
剛剛使用另一台裝有norton antivirus 2004的電腦
經網路芳鄰掃描該電腦的D磁碟機
掃到w32.licum病毒
http://securityresponse.symantec.com/avcenter/venc/data/w32.licum.html
防毒軟體的處理方式 只是檔案刪除
如果 該檔案我還需要
或者 已經無法在網路上找到
那不就真的沒救了...??

病毒真討厭
Harvey, Hearty, Happy, Honey~
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!