特洛伊(Trojan)病毒!! 毒死人呀...

2006-12-05 10:57 pm
我前幾日亂咁click yahoo個雜件箱, 無端端中左trojan幾個病毒,
有個叫做trojan.admiz.f, 一個叫做trojan.galav....唔係好記得個尾。
特徵: 自己係咁send野d唔知乜鬼野出去, 響右下角係咁升d掃描的格仔上黎, 同埋響個taskbar時間側邊好多信封, 高峰期試過多到遮住一半畫面(即是有成十幾格), 煩到嘔, 我用norton掃過十幾次都掃唔到, 聽講話要用safe mode先至會掃到? 係咪咁樣? 之後越搞越鍋可...無端端自己boot機, 入到去個window d icon變晒色, 好似變左256色咁, 開"我的電腦"個icon入到去直情無晒d圖案, 得番d咩drive個d字, 仲縮埋一舊添...搞到我要將部機再recovery先至無事...T_T, 有冇人試過有咁o既情況?
想請教各位電腦高手有d乜意見俾小弟, download番d較安全的防毒軟件, 等無咁易中招, 唔好意思...好似長氣左d...最衰無100分送啦, 唯有送上最多的20分給最佳回答者...萬分感謝!!
更新1:

我已經日日去live update update番d病毒定義檔, 仲下載埋微軟個windows defender添, 但係又乜都scan唔到?! 究竟係咪真係咁勁呀?!

回答 (4)

2006-12-06 3:32 am
✔ 最佳答案
用nod32!更新後,係安全模式,應可以掃到出黎
NOD32 中文繁體正式版+無限期更新伺服器(一定能更新,免ID和密碼)




美國 ESET 的 NOD32 防毒軟件為電腦提供以 (Windows, Linux, Exchange 及 Domino R 環境提供病毒、內容遵循的防護。 NOD32 是一個擁有經過高度集成和優化的殺毒引擎的防毒系統,因此它能廣泛的防禦各種威脅, NOD32 會自動偵測病毒、蠕蟲、木馬、間諜軟體、廣告軟體、網路釣魚、駭客攻擊 和日益增多的其他惡意攻擊 ,並能作出即時防護。 ESET 公司的 NOD32 防毒軟體利用了 ThreatSense® Technology 專利技術來即時防護各種未知威脅,這種技術能分析正在執行的代碼惡意企圖 , 讓您能走在攻擊者的前面。

重要功能

超前的即時偵測
- NOD32 採用的啟發式 (Heuristics) 辨認病毒引擎 ThreatSense 能 在發現新威脅前就已經對所有惡意的攻擊進行了防護。

- ESET 的 ThreatSense.Net 線上警報系統聯繫,讓 NOD32 用戶可以不記名地自動將威脅通知 ESET 的研究員,以最短的時間提供最好的解決方案。

綜合性的防護
ESET 公司的 NOD32 從內核的設計就擁有設計優良,高度集成的單一掃描引擎,能一次偵測出病毒、蠕蟲、廣告軟體、間諜軟體、 rootkits 和其他各種惡意攻擊,更能以快捷、先進和即時的測毒功能對付各種間諜軟件各網路釣魚式 (Phishing) 攻擊。

每小時自動更新
NOD32 每小時會自動於 互聯網取得病毒定義及程式的更新,將 NOD32 內的 (Kernel , AMON, DMON, EMON, IMON, XMON) 不斷升級為最新版本。

佔用極少資源
NOD32 取得高性能的同時保持了最小的資源佔用率, NOD32 於安裝後只佔容量約 30M B ,因此安裝 NOD32 後絕不拖慢電腦的運作。

偵測速度驚人

NOD32 的大部分代碼都是用組合語言編寫,執行效率很高。

管理方便

NOD32 的程式元件和病毒庫的升級都會在幕後進行,若 NOD32 安裝於個人電腦上,用戶可以完全不需要理會病毒的升級程式;若 NOD32 安裝在商業和組織的大規模網路環境下,用戶可以利用強大的遙控管理控制中心進行配置、安裝、監控及統一管理上千台 NOD32 工作站和伺服器。
下載:http://www.nod32.com.hk/download/download.php~完全版!
下載後更新!
打下面的密碼~~
UserName:AV-4045240
Password: pvkxuhqb37

UserName:AV-4035655
Password: a97da016bd

User : AV-4382416
Password: uwskvqnb4f

新增伺服器: 請按「更新」》再按「設定」》再按「伺服器」》再按「新增」》輸入以下伺服器名稱

伺服器名稱:
http://62.168.97.102/~eset/nod_eval/
http://82.165.237.14/nod_eval/
http://u5.eset.com/nod_eval/
http://www.yhinc.net/NOD32Up/
http://ifred.uraldesign.ru/NOD32/
http://nod32.koleso-auto.ru/updates/
http://warez.webhost.ru/files/NOD32/upd/
http://dick.b-o.ru/files/nod_upd/
http://nuinu.ru/nod32
http://olivers624.online.fr/
http://ifred.fatal.ru/NOD32UPDATE/
http://www.rusportal.ru/update_nod32/
http://ifred.uraldesign.ru/NOD32/
http://files.rusportal.ru/down/nod32_basa/
http://www.yhinc.net/NOD32Up/
http://xthost.info/nod32freesec/nod32/
http://independentmoto.sk/soft/nod_upd
http://www.nod32.pl
http://sun.uid0.sk/~eset/nod_upd
http://rav.xxjp.org/nod32/
http://www.simtel.ru/~cheat/NODUPDATE/
http://nodupdate.hit.bg/
http://www.tino.com.ua/nod_upd/CD/nod_upd/
http://security.thusns.org/nod_upd/
http://nano.mundoserver.net/nod/
http://nod-32.narod.ru/up/
http://nod-32.pochta.ru/up/
http://a9z1xf.home4u.china.com/nod32/
http://www.yhinc.net/nod32up/
http://www.nskbl.ru/files/nod_upd/
http://dick.b-o.ru/files/nod_.upd/
http://warez.webhost.ru/files/NOD32/upd/
http://www.simtel.ru/~.cheat/NODUPDATE/
http://rmud.dp.ua/files/NOD_.Update/
http://forum.mir.dn.ua/warez/NOD/upd/
http://www.tino.com.ua/nod_.upd/
http://nod32.koleso-auto.ru/updates/
http://ifred.uraldesign.ru/NOD32/
http://nod32.vareza.net
http://www36.websamba.com/mrakobes/nod/
http://ruwarez.net/ndp/
http://dns.sk/updatesv2/
http://nod32.salusoft.ee/
http://nod.yuzitan.info
http://thebestpro.nm.ru/nod32/
http://bara.degunino.net/nod32/
http://nodupdate.c0msys.net:80/
http://www.lan.krasu.ru/nod_upd/
http://buiucani.starnet.md/NOD32/
http://xoomer.virgilio.it/misterxpc/nod_upd/
http://misterxpc/nod_upd/

http://xoomer.alice.it/misterxpc/nod_upd/
http://82.165.250.33/nod_eval/
http://vcli.kmip.net/nod32/
http://nod32.imwork.net:81/
http://la-mula.com/nod32_upd/
http://nod32.skpay.net/
http://u2.safeexpert.net/ <--如果上面的更新不到用這些新的吧....不需到處找密碼和ID
delete不到檔案用
http://z10.zupload.com/download.php?file=getfile&filepath=12362
「費爾木馬強力清除助手」,禁閃電檔案,輸入檔案,可delete nod32清除不到的檔案
ps:12月5日版本為1901!
2006-12-08 2:00 am
Norman Virus Control(using sandbox)
Norman SandBox 2005 has improved support for several functions. The SandBox simulates a fake computer and network environment, completely separated from the internal computer resources. All files that enter the SandBox are expected to execute certain tasks or to behave in a certain way. If a file suddenly starts performing tasks beyond a defined framework, this will be detected as non-standard behaviour and Norman SandBox will make the file inoperable and deny access to your real computer system.

Norman Virus Control可以掃描病毒,特洛伊木馬,蠕蟲等惡意程式以及保安漏洞,廣告程式和新型未知病毒.我之前一次過中了四種木馬和一種病毒,也是它發現和治療的,因此我非常推介你用Norman Virus Contol.
可購買Norman Virus Control 的商店名單:
http://www.dbtronix.com.hk/purchase/purchase.php
你也可到以下網址看看關於Norman Virus Contol 的更詳细資料:
http://www.norman.com/Product/Home_Home_office/NVC/758/

若你還是不能把木馬清除,你可用PowerRmv:
使用說明:

此檔案程式可以強力清除受到木馬程式感染的病毒(部分受感染病毒很難清除,便可使用此程式 “強制” 清除受木馬感染的檔案)。

a. 開啟 “強力清除木馬程式病毒 壓縮檔”。
b. 在 “PowerRmv.exe” 點兩下後,會出現一個要你們輸入 “檔案名稱” 的欄位,這個輸入檔案名稱的欄位旁有一個正方形圖示,可以從這個圖示點入去尋找受到木馬感染的檔案。(也就是說你們要先記下被木馬程式病毒感染的 1.檔案名稱及2. 位置)
c. 找到受感染檔案之後,按確定。
d. 將 “抑制檔案再次生成” 打勾。
e. 最後按 “清除” 便可強制清除受到木馬感染的病毒。

下載: http://dl.filseclab.com/down/powerrmv.zip
2006-12-05 11:05 pm
我都中過, 結果用了三四個spyware在 safemode掃才搞好, 你以用用: spyboot, spy-aware............等.
2006-12-05 11:05 pm
用 NOD32 或 Kaspersky 都可以, www.download.com 有試用版


收錄日期: 2021-04-23 13:12:40
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20061205000051KK01589

檢視 Wayback Machine 備份