喵....中木馬啦\./ "Trojan.Yigather" 終於解決了,感謝所有參與討論的同好^.^v

1. 貓大你windows有定期更新嗎? 2. 如果能弄到卡巴斯基正版直接安裝,相信跟線上掃描結果會有很大不同.





乖乖高校生 wrote:
1. 貓大你wind...(恕刪)


喵._./

貓的電腦向來開啟自動更新,所以不管是系統修正檔案或者是
病毒定義檔案,向來都是最新的0.0v

而至於Kaspersky嗎,有同好反應也是掃不到._.v

其實,要使用Kaspersky一點都不難,去安裝Kaspersky的兄弟:
AVS就好了,免費的唷0.0v

貓的另外一台筆電因為記憶體小,就是安裝AVS的呢0.0v
停權計數:3次
開板的貓大好
我電腦也有同樣問題
請問如何解決
可否傳受方式
謝謝

傑5127 wrote:
我電腦也有同樣問題
請問如何解決


喵._./

請問是什麼樣的症狀呢@.@?
貓相信很多同好都很樂意幫忙,
但是要先知道症狀,才能對症下藥哩
停權計數:3次
木馬會不會放在壞軌區呢
為了避免被抓到
偶的"貓咪推倒的部屋" http://www.epopen.com
popen wrote:
木馬會不會放在壞軌區...(恕刪)


喵._./

放在實質壞軌區那是啥都讀不到,所以是不可能的0.0v

不過,這到提醒了貓,有種軟體保護的招數就是假的壞軌..
把檢驗的資料放在假性壞軌區, 這樣一般就不會去讀取到這部份,
只有要檢查是否是正版的時候,由一個小前導程式來讀取那部份...
難保....以後木馬也學這一招Q.Q

畢竟,現在木馬/病毒的作者,已經學會了線上更新這一招阿Q.Q
停權計數:3次
小貓 wrote:
不過,這到提醒了貓,有種軟體保護的招數就是假的壞軌..


這讓我想起了 20 年前的第一隻老病毒,我還遇過.
呀 ! 不知有多少人遇過或聽過這隻病毒的老祖宗.
呀 ! 接觸電腦已超過 20 年了,真是老老老了.
從 PC/XT,PC/AT/,8086,80286 .....80486,Pentium,Pentium Pro,Pentium 2,3,4
Floppy 360KB,1.44MB, ZIP/LS 120MB, Tape/DAT (磁帶)
RAM 30/72/ ..../184/240 Pin
DOS 3.3 ...DOS 6.22,Windows 3.1/95/98/ME/NT3.5/NT4/Win2K/WinXP/Win2k3
HP/SGI/IBM/SUN UNIX 工作站.

或許還有比我更老的前輩有用過"宏碁"的小教授,或 Apple II 也說不定,但當時買不起是有錢人的事啦.

1987年,出現了第一隻電腦病毒程式-- 大腦病毒 (C-Brain).

病毒分引導部分及"病原"部分, 前者長度為512字元;後者為3072字元.
為了隱藏後者,病毒會"刻意"將其隱藏磁區定義為壞軌, 以避開用者資料的覆蓋.
感染該病毒的系統不會有明顯的影嚮, 因此是一種良性病毒.

plusv wrote:
Apple II


喵._./

貓用過,用了快三年


plusv wrote:
大腦病毒 (C-Brain).


這個貓也中標過...特點是會把磁碟label改成C-Brain,
當初是某軟體作者設計來作為盜版的標記..
後來有被他人改寫過,成為具有破壞力的版本喔^^l
停權計數:3次
剛剛再找了一下,我想這篇對中木馬的網友有所幫助
最難清除的木馬揭密

將個人經驗總結一下
1.先透過"防火牆"找出是哪個程式對外傳送,封鎖後嘗試刪除
2.如果成功刪除,再進入登錄檔查找有問題的登錄值並刪除
3.如果無法刪除,進安全模式,利用掃除木馬軟體檢測與手動刪除

如果還不行

拆了硬碟,接在別台,領北慢慢跟你玩
小貓 wrote:
喵._./放在實質壞...(恕刪)


貓大好阿

這種做法據偶所知病毒早(DOS???)就這樣用了
還有可以自己分解及組合的呢

假壞軌標記很容易做到,又不會被一般程式會系統干擾

不過掃得到代表用這種手段來做的機會小很多

最後...如果真的格式化掉重灌的話
就不要再用 IE 了拉...請愛用 firefox
最少少掉中標的最大漏洞
偶的"貓咪推倒的部屋" http://www.epopen.com
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 10)

今日熱門文章 網友點擊推薦!