義守觀山風情
2006-12-11 07:46:24 UTC
抱歉.不知道這問題寫在這行不行.蠻困擾的.
昨晚電腦開始出現異常.拼了整晚還是無法根除.情況如下:
1.在 C:\Documents and Settings\"帳號"\Local Settings\Temp\ 下自動產生一個
setup.exe
2.還會每隔一段時間產生類似密碼檔名的一個執行檔.並在程序中執行(以使用者身份).
例如:3exmodul32f.i.exe或6exssd32.t.exe或51exmodul32f.i.exe 等一堆.
3.防毒軟體抓到後病毒 setup.exe 並隔離(此毒顯示為Trojan.Horst).但感染仍持續進行.
就是第2點的情況仍持續著.(此時掃毒掃不出東西還會一直吃掉記憶體)
4.持續使用賽門鐵克發送信件(可能因為只用webmail.所以smtp沒設定寄不出去).
使記憶體持續損耗(睡一覺醒來發現吃掉超過2.4GB以上.不過還沒當掉.有及時處理起來
實體+虛擬).
5.即使使用"費爾強力木馬助手"選用"抑制檔案再次生成".
仍會持續產生亂碼檔名+exe副檔名的資料夾.
6.重開機後以上情況重現.
7.特別的是.中斷網際網路連線後.記憶體會自動釋放.其他情況仍在觀察中.
防毒軟體無法有效清除此病毒.並會被利用來消耗記憶體.
ps 1.本身有開內建的防火牆 NVIDIA Firewall.
2.偶爾發現好像會使用"使用者帳號身分"執行 svhost.exe 然後讓系統變的很慢
3.regedit有去找過並刪除異常的登錄檔.但是並無明顯成效.
4.有嘗試使用Lavasoft Ad-aware 6 也找不到什麼蟲.
5.昨晚有砍掉一個檔案 verclsid.exe 因為會突然自動執行.並拖慢系統.所以砍了.
6.病毒定義檔是最新的12月6日.
不知道有沒有人遇過類似情況.有方法可以根除的嗎?
--
[m[1;30m┌╗┬─ [37mOrigin[31m:[33m《Ψ義守觀山風情Ψ》[4;32m<bbs.isu.edu.tw>[;1;30m ─┬╖[37;44m╔[m╗[m
[1;30m╚[37;41m┘[30;40m╙─ [37mFrom [31m: [36m211.74.253.59 [30m ──────────╛[m└[1;37;42m╝[m╝[m
昨晚電腦開始出現異常.拼了整晚還是無法根除.情況如下:
1.在 C:\Documents and Settings\"帳號"\Local Settings\Temp\ 下自動產生一個
setup.exe
2.還會每隔一段時間產生類似密碼檔名的一個執行檔.並在程序中執行(以使用者身份).
例如:3exmodul32f.i.exe或6exssd32.t.exe或51exmodul32f.i.exe 等一堆.
3.防毒軟體抓到後病毒 setup.exe 並隔離(此毒顯示為Trojan.Horst).但感染仍持續進行.
就是第2點的情況仍持續著.(此時掃毒掃不出東西還會一直吃掉記憶體)
4.持續使用賽門鐵克發送信件(可能因為只用webmail.所以smtp沒設定寄不出去).
使記憶體持續損耗(睡一覺醒來發現吃掉超過2.4GB以上.不過還沒當掉.有及時處理起來
實體+虛擬).
5.即使使用"費爾強力木馬助手"選用"抑制檔案再次生成".
仍會持續產生亂碼檔名+exe副檔名的資料夾.
6.重開機後以上情況重現.
7.特別的是.中斷網際網路連線後.記憶體會自動釋放.其他情況仍在觀察中.
防毒軟體無法有效清除此病毒.並會被利用來消耗記憶體.
ps 1.本身有開內建的防火牆 NVIDIA Firewall.
2.偶爾發現好像會使用"使用者帳號身分"執行 svhost.exe 然後讓系統變的很慢
3.regedit有去找過並刪除異常的登錄檔.但是並無明顯成效.
4.有嘗試使用Lavasoft Ad-aware 6 也找不到什麼蟲.
5.昨晚有砍掉一個檔案 verclsid.exe 因為會突然自動執行.並拖慢系統.所以砍了.
6.病毒定義檔是最新的12月6日.
不知道有沒有人遇過類似情況.有方法可以根除的嗎?
--
[m[1;30m┌╗┬─ [37mOrigin[31m:[33m《Ψ義守觀山風情Ψ》[4;32m<bbs.isu.edu.tw>[;1;30m ─┬╖[37;44m╔[m╗[m
[1;30m╚[37;41m┘[30;40m╙─ [37mFrom [31m: [36m211.74.253.59 [30m ──────────╛[m└[1;37;42m╝[m╝[m