求助,急,綜合(?)電腦病毒 .T-753r.bmp

2010-04-26 11:09 pm
最近部電腦應該中了一隻毒,詳請如下:

一、開機後一段時間會出現一整個folder內所有檔案變成了一個9.76kb的bmp,而檔名後面多了T-753r.bmp。小部份的bmp下有行寫著KUSAFUKU-3-KYODAI。bmp的圖案是三個藍色團子狀(有一個bmp內寫著是團子)的公仔以品字形疊著。而這個病毒明顯刻意避開了WINDOWS&Program Files&Documents&Settings(除My Document外)和一些重要軟件(directx沒事)。不是ASCII的檔名沒事

二、在工作管理員看到多了三個csrss.exe、一個lsass.exe、一個services.exe,使用者名稱都是Administrator。在一開始毒發時還多了幾個winlogon.exe,大約第三次重新開機後沒有了多餘的winlogon.exe。這些程式均食了大部份CPU。

我嘗試過就第二個問題上網找方法,現在只是能夠停止那多出來的exe檔,而他叫我del的檔則一個都找不著,而第一個問題只要有檔它好攻下去它便繼續攻擊…網上又找不到什麼資訊,還好的是windows&所有軟件都沒事……自己的資料都一直是以外置形式儲存………
急求解決方法
說得不清楚請見諒…不清楚的話請隨便詢問……
更新1:

回 健身男 : 事後有……裝了AVG和avast!(事前的那個防毒是廢的… 不過還未完整地掃描過一次…… 現在兩個軟件正在掃描中…… 另外有用Registry Booster掃描過,結果有3550個error… 而AVG一直有彈出視窗指在c:/根目錄、d:/根目錄、c:/windows/system32/等裡有病毒和木馬,不知當中有沒有是這次毒發的病毒……(其實本來電腦內已知有一大堆木馬和病毒…不過因為沒有毒發過所以沒理會過…

更新2:

我還是再多說一下電腦的狀況吧…… 以前一直是有一個防毒軟件的,不過其update部份好像受了病毒入侵(裝了AVG後檢查出來的),所以一直應該沒有發揮過它的實際用途…而其中估計大約積存了幾百個木馬和病毒沒有處理過…… 之後在昨晚從share侈地down了一個會今人懷疑但我又沒有去懷疑它的檔案,然後開了出來還就去按它……結果就中了毒……開始中毒之後是先lag了一會兒機,然後原來的資料夾內的檔案全變了bmp,之後開工作管理員看見CPU線程一直被佔據。

更新3:

然後留意到D drive的可用空間一直增加,另外工作管理員裡的My(ry d.exe一直運行中,我便知道這個病毒開始大量改我的檔案,我便立刻用日文字封住了一些folder不讓其入侵。(註:這個My(ry d.exe會在我處理檔案時運行,有時更會令電腦hang掉一會兒) 然後我立刻試著裝一個防毒(AVG)看看能不能立刻檢查到是什麼病毒,結果是不能。 之後因為夜深了關機,到今早找了一些有關csrss.exe和lsass.exe的問題試著跟著解決,結果不行。

更新4:

然後便下了一個Registry Booster和System Repair Engineer,前者試著fix error時出了error…後者scan完save好record之後不懂弄下去…… 接著便開了那兩個防毒一起scan一次… scan完後再貼結果……

更新5:

個My(ry d.exe係一個開頭是my然後中間忘了是什麼結尾是d.exe的程式什麼(我是忘了這個程式全名…這個程式是SYSTEM執行的,應該係正常的系統檔…

回答 (3)

2010-04-27 8:02 pm
✔ 最佳答案
要根治你的電腦問題,最好是把全個硬碟重新格式化,而且是用低階格式化,徹底剷除所有東西,然後再重裝 Windows ,再設下足夠防衛。由你的使用電腦習慣可知,你對電腦保安早已採取放鬆的態度,所以現時沒有足夠的防衛,足夠的防衛包括:

經常用 Windows Update 更新系統以修補安全性漏洞安裝並經常更新防毒軟件及防間諜軟件安裝、啟動並妥善地設定防火場經常更新應用軟件以堵塞安全漏洞良好的使用電腦習慣
以上每一項均需要小心謹慎的處理,但並非很難做到。舉一個例,無論你安裝了甚麼防毒軟件,假如你沒有穩固的防火場,黑客仍然可以隨時透過互聯網連線,進入你的電腦並放下隱藏了的程式,這些程式如果是最近寫成的話,即使防毒軟件也未必能發現它的存在。舉另一個例,在安裝一些軟件時,可能它要求暫時停止防毒軟件的運作,否則不能安裝,於是你便同意照做,於是給惡意程式有機可乘。再舉一例,你並不是到官方網站下載原裝防毒軟件,而是到一些非官方的網站下載,例如有些標榜已中文化的來源,可能所下載的程式本身已內藏惡意碼,即是你親手把有問題的東西引進來。

我嘗試過幫朋友掃除電腦內的病毒,但它實在有太多檔案受感染,甚至有一些重要的系統檔案已受破壞或被移除,如果要把所有惡意程式逐一清除,並檢查有哪些系統檔案要修復,所需要的時間肯定比重灌系統長得多,而且不保證一乾二淨。基於上述種種原因,徹底根治及改變保安陋習方為上策!
參考: 小弟是資深的資訊與通訊科技老師,必按照每條問題的不同情況,自行編寫最適合的答案,絕不會在網上單純地複製答案。此外,請按我的名字【小薯仔】看看我其他解答,便會明白每個答案背後,都花了不少心思。
2010-04-27 4:52 am
首先 T-753r.bmp 100%係病毒衍生出來的檔案來的
而csrss.exe,lsass.exe,services.exe同winlogon.exe都係位於system32的file中
而檔案大小分別為6kb,13kb,108kb同477kb 使用者稱均為SYSTEM
如發現它們的檔案位置不同 請把有問題位置的檔案刪除
my.exe係某online game的執行檔 但應該係病毒 在c盤按右鍵之後按搜尋
找佢出來del吧 建議你把hijackthis的結果send比我 or post出來
方便找出其他木馬吧
2010-04-27 12:41 am
首先,你有無安裝防毒呢?掃瞄結果如何?


收錄日期: 2021-04-19 22:01:19
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20100426000051KK00660

檢視 Wayback Machine 備份