中了Infostealer.Gampass病毒...

2008-03-08 4:21 am
如題 在下電腦的防毒軟件是Norton Antivirus
在幾天前剛開電腦時跳出了一個警告框框
(關不掉的框框,一直點『確定』後會一直跳出來 也不能縮小還是弄走 只能搬到熒幕邊緣沒那麼顯眼)
內容是Norton Antivirus在電腦裡偵測到病毒(高度風險)
之後立即掃描了電腦
正式發現有兩個檔案感染病毒
但是不論是把檔案修復、隔離抑或是刪除
全部都失敗
如果直接手動找出檔案點刪除
更會跳出一個框框 說是『存取被拒絕』
並叫在下確認檔案不是在使用中

就目前來說
被病毒(應該是)影響了的是電腦的時間
幾乎每次開電腦時都會自動把年份調前一年(2007年)
另外就是Live Update貌似無法完全更新
(更新的時候偶然會有一點點檔案更新不了)
其他地方暫時沒有發現問題

這幾天裡一直也有尋找解決方法
嘗試過換成『安全模式』來刪除病毒
也試過安裝a-squared Free
以及把Local Settings裡Temp的資料夾清空
但是同樣沒有任何作用

因此想請問一下有沒有甚麼方法不用找電腦師傅自己把病毒刪掉
希望有人能夠回答>////<

偵測到有病毒的檔案位置如下:
C:\WINDOWS\SYSTEM32\MSOSMHFP02.DLL
C:\WINDOWS\system32\msosdohs02.dll

在此先感謝大家的幫忙>"<
更新1:

Moonwind 還是刪不掉病毒呢/ \ 剛剛按照你的方法下載 一個叫"Gotcha.exe" 另一個叫"save." 也給我進行消毒了一次 是有報告刪掉很多有問題的檔案並自動重新開機 但是那個"高度風險"還是有跳出來阿.... 感謝你的幫忙喔^^a

更新2:

Moonwind 不知道是不是你提供的消毒程式效果沒那麼快出來的關係@@ 在前天消毒後病毒還在 而且高風險警告的框框也還是一直關不掉 但是昨天雖然還有再偵測到病毒 警告框框卻在按"確定"好幾次後就關掉了=口=" 今天更加是沒有警告框框跳出來>"< 而且剛剛去掃了有病毒感染的檔案一次 居然能把一直都不能復修不能隔離再加上不能刪掉的檔案刪掉了耶!!>////< 也就是說現在電腦已經回復到正常的狀態了^^* 超級萬分非常感謝你的幫忙>///<

回答 (1)

2008-03-08 3:10 pm
✔ 最佳答案
可以試吓用這個最新的ComboFix.exe去消除病毒.是當你下載這個軟件在電腦時要改名為Gotcha.exe及save.雙點這個軟件.exe就會運行消毒和給你一個報告log. 請到下列網址下載ComboFix.exe:

http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe or

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

請注意在運行消毒中,不要用滑鼠去點擊運行表,否則消毒程式立即停止.最佳方法是當你的電腦離線後,首先將電腦之AntiVirus一切軟件暫時除缷uninstall下來,才運行這個軟件,以免軟件之間產生衝突.

祝你好運!

2008-03-10 22:55:32 補充:
Wong hiu yi

如果你的電腦已經回復到正常的狀態, 請將ComboFix一切資料delete, 以免影响電腦將來的運作.

Moonwind


收錄日期: 2021-04-23 21:12:32
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20080307000051KK02194

檢視 Wayback Machine 備份