掃不完的毒,要怎連根清除?

2008-06-17 2:27 am
我是用nod32掃毒的,
 
最近網路監控一直掃到病毒,
 
內容如下:
 
警告訊息
自我解壓縮檔:
http://3in1.org.tw/files/default.exe
病毒:
probably a variant of Win32/Statik 應用程式
註解:
這物件包含一些有害的代碼。
 
雖然掃毒程式說已經清除,
 
但是每隔幾十分鐘就出現一次,
 
到底怎樣才能完全刪除病毒?
 
還是受到網路攻擊?
 
還是我家電腦一直在下載病毒?
 
可是我都沒再下載東西,連網頁關掉(但是還有開網路)還是會出現,
 
掃毒過了也掃不到,看病毒來源是在網路上的,
 
但我從沒進去過那個網站,為啥還是會中毒?
 
不知道該怎麼連根清除?
更新1:

謝謝大家的回應, 只是,這個是「網路監控」抓到的病毒, 應該是電腦自己從某個網路上下載的, 我比較想知道如何避免網路自己從某些地方下載檔案, 不然太可怕了,還有有網友提到江民,我朋友就是在用這個, 不知道好用程度如何而已~ 我也有聽說過 iclean ,我這幾天用看看,如果還不行再作補充

更新2:

我用過iclean了, 可是沒有改善, 未設定這位大大說樣本已經送出, 我希望是真的, 快被煩死了,很想把防毒軟體關掉= =(還好沒這麼做)

更新3:

想問一下未設定大大, 啥時候會入庫啊? 不然我真的很煩= =

更新4:

謝謝喔! 不過此病毒會造成電腦什麼威脅? 我只發現我有個資料夾壞掉了, 點進去或離開資料夾都會當機, 但是複製出來的卻好端端的。 而我所說的煩, 是防毒軟體一直出現警告, 防毒軟體沒有刪除的選項, 只有停止(也就是停止到該網站的連結) 可是我都按停止了, 三不五時還是會自動又連上去,然後又出現警告。

更新5:

還有啊! 我安裝小紅傘後, 它掃毒時出現警告視窗, 掃到系統檔有問題,我該選擇哪個? Move to quarantine Delete Rename Igore 我英文不好,只有第二個和第四個看的懂, 第三個是重新命名嗎? 那第一個勒?是移動啥東西?

更新6:

還有一個Deny access是啥意思?

更新7:

那掃毒時右邊那欄英文是啥? Detections Suspicious files Warning Objects searched Hidden objects 感謝給予回覆!

更新8:

小紅傘真的好用, 只可惜是英文版的, 不然我會更愛用~ 謝謝未設定大大! 目前我已經沒再受到該死的網站干擾了! 謝啦!

回答 (8)

2008-06-18 6:26 pm
✔ 最佳答案
該病毒樣本上禮拜已經被通報了(就等他入庫)
http://3in1.org.tw/files/default.exe
為網路啟發
probably a variant of Win32/Statik 應用程式
你的電腦可能有前導木馬
你要追加安裝小紅傘掃毒即可
http://www.download.com/Avira-AntiVir-Personal-Free-Antivirus/3000-2239_4-10322935.html?part=dl-10322935&subj=dl&tag=button&cdlPid=10831109

2008-06-18 20:50:02 補充:
入庫要等一段時間...1~3天或1星期到1個月以上更久
先裝紅傘把病毒刪除...別拖時間...擴散很麻煩
紅傘可以把該病毒刪掉...都附網址給你下載了
還不快處理刪掉該病毒

2008-06-19 09:46:50 補充:
你的電腦不只這隻毒還有其他的前導毒(該前導毒樣本我未取得)
所以你現在要先追加裝紅傘先掃毒
至於default.exe為一般入庫等級或低入庫等級並非優先入庫的對象
所以可能要2個星期到1個月以上...總之很久
你還是乖乖的先聽我的先追加我上面網址的小紅傘而NOD32不用移除
先用小紅傘把毒掃乾淨...如果在等下去default.exe換成其他的毒
你就沒辦法靠啟發攔截...到時候擴散很麻煩...搞不好要重灌了

2008-06-19 20:50:52 補充:
Move to quarantine隔離
Delete刪除
Rename重新命名
Igore不做任何處理

Deny access否認進入(這個我沒有看過...沒這個選項吧)

2008-06-19 20:52:07 補充:
只要看到病毒都Move to quarantine隔離...別刪除
隔離錯檔還可以還原...刪除到重要的檔就來不及了

2008-06-19 20:58:21 補充:
不過此病毒會造成電腦什麼威脅?
會下載更多他的好朋友到你電腦來玩
所以你的電腦只要掃乾淨...他朋友就不會來了
你不處理會更多的...到時候會影響XP穩定
雖然病毒後來刪除了但XP也壞的差不多...可別拖到這種情況

2008-06-19 21:00:17 補充:
Rename重新命名其實沒用到...不用管他
會用到的只有隔離和不處理2個選項而已

2008-06-19 21:10:30 補充:
Deny access否認進入 這個選項是檔案被其他程式鎖定才會出現
忘記跟你說...紅傘掃毒時NOD32要先關起來...那不然會不能處理檔案
這樣應該就沒問題了

2008-06-21 21:04:02 補充:
Detections
Suspicious files
Warning
Objects searched
Hidden objects


察覺
可疑的檔案
警告
搜尋目標
隱藏目標
2008-06-18 5:51 pm
基本上如果你不在意執行後會憑空多出上百個屬性隱藏的空資料夾跟某些程式突然變成無法執行的話,iclean你絕對可以試試看!!

他不用錢,卻會蒐集你電腦中的部分資訊及一些檔案要求你掃描完畢回傳給趨勢!

他做了很多你看不懂的改變,例如登錄檔的修改、垃圾檔案或暫存檔的清理,但到底改了什麼,不是很懂電腦的人應該是看不出來~
2008-06-17 6:30 pm
2008-06-17 9:00 am
說到 趨勢科技的 iClean 病毒清除工具還真好用!

上星期我的電腦只要一上網就會出現 iexplore 這個錯誤訊息!

(應該是病毒= =)

上網爬文後,下載使用 iClean 病毒清除工具之後,就再也沒發生了@@

不過,執行的有點久..


●請參考Trend Micro PC-cillin Internet Security 2008官方網站:
網址為:http://tw.trendmicro.com/tw/products/personal/Trend-Micro-Internet-Security/
2008-06-17 7:55 am
這很有可能是逛其他網頁時,有被偷偷下載檔案,建議您一樣先使用趨勢的清除工具【解毒快手(iClean)】,清除看看,這檔案應該是儲存在網頁暫存檔裡,應該使用這清毒工具可以解決。

※建議使用時,再安全模式下執行,如有隨身碟也一起插上電腦掃描※

工具下載(解壓密碼:novirus):http://a928.g.akamai.net/f/928/485/10m/www.trend.com.tw/support/downloads/iClean/iClean.zip

另外推薦您使用趨勢科技的 WTP Add-On (Web Threat Protection) 免費網頁威脅防禦工具,能有效且主動防護您的電腦免受網頁威脅或遭到僵屍Bot 程式滲透。

小弟製作的示範網頁:http://blog.yam.com/qwe34/article/15582352
下載路徑:http://tw.trendmicro.com/tw/products/enterprise/wtp/index.html

2008-06-18 11:10:27 補充:
這病毒看起來是在網頁暫存檔裡

應該使用iClean可以清除

2008-06-19 19:19:05 補充:
Move to quarantine(移到隔離區)
Delete(刪除)
Rename(重新命名)
Igore(忽略)
Deny access (拒絕存取)

2008-06-20 21:18:07 補充:
Detections:發現
Suspicious files:可疑的檔案
Warning:警告
Objects searched:元件搜尋
Hidden objects:隱藏的元件

真是考我英文阿

要記得選我最佳解答歐...
參考: 經驗談
2008-06-17 7:00 am
掃除木馬的基本原則就是:
1. 設法搶先在木馬未進駐取得系統操控權:
(1) 先建立新增一個同樣有管理者權限的windows新使用者.
(2) 在開機時按住F8,進入安全模式,登入上述的新使用者身份
2. 在木馬未進駐系統區之前,搶先使用防毒軟體或線上掃毒去掃除它!
3. 儘量避免在木馬已經進駐系統之後才執行掃毒!

(其它免費防毒網站資訊請參閱: http://freekillvirus.com )
2008-06-17 6:11 am
若電腦有中毒的話可以去試試看趨勢所提供的解毒快手喔,應該是可以清除一些基本的病毒。

解毒快手(解壓縮密碼:novirus)
http://www.trendmicro.com/download/zh-tw/product.asp?productid=56

另外也提供給你相關的線上掃毒的功能,可以使用看看,基上這二個工具撘配使用,應該可以清除大半的病毒了,先掃描看看,若掃瞄完依然有病毒無法清除,再將中毒的名稱提供上來,再幫你看看是否有其它方式可以解決。
趨勢線上掃毒的網址(可解毒、掃木馬):
http://origin-hc.trendmicro.com/en/hc-legal.asp

賽門鐵克****掃毒(只有偵測掃瞄,無解毒功能):
http://security.symantec.com/sscv6/default.asp?langid=ch

卡巴斯基****病毒掃描(只有偵測掃瞄,無解毒功能)
http://www.kaspersky.com.tw/virusscanner/
參考: 自己
2008-06-17 2:43 am
這裡有線上掃毒 http://nsn.com.tw/ 去看看.能不能解除.如果不行我在幫你想辦法
參考: 自己


收錄日期: 2021-04-26 18:02:26
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20080616000015KK08158

檢視 Wayback Machine 備份