PALMisLIFE 討論區

標題: [求助] Trojan Horse [列印本頁]

作者: 黑眼    時間: 2003-2-19 15:39
標題: [求助] Trojan Horse
最近Norton Antivirus 2003在我的電腦上陸續發現了,Trojan Horse、IRC Trojan、BAT.Trojan等病毒。這應該是所謂的木馬病毒?這些感染的檔案都是出現在C:\winnt\web\printers\images裡。而且IE偶而會跳出那種主動式的色情網站訊息視窗。
  
我已經LiveUpdate了最新病毒碼,可是依然跳出訊息視窗顯示:"Unable to repair this file"。請問該如何解決?雖然電腦上也裝了Sygate Firewall軟體,但還是很怕從此電腦成為別人的盤中[$#39153]....
  
感謝各位的回覆。
作者: 小酒蟲    時間: 2003-2-19 15:42
標題: Re:[求助] Trojan Horse
已經中鏢了的話,再裝多少 firewall 都沒用。
作者: 黑眼    時間: 2003-2-19 15:44
標題: 回覆: Re:[求助] Trojan Horse
Firewall裝了一段時間之後才中鏢的.....
  
小酒蟲 wrote:
已經中鏢了的話,再裝多少 firewall 都沒用。

作者: zard    時間: 2003-2-19 17:05
標題: 回覆: [求助] Trojan Horse
試試看這個吧,我也不知道到底有沒有用?
  
http://www.simplysup.com/tremover/download.html
作者: Checko    時間: 2003-2-19 18:14
標題: Re:[求助] Trojan Horse
不知道這段訊息有沒有用:
--------------------------------------------------------------------------------------------
從2002/05/xx開始,開啟IE一段時間後就會自動開啟一個色情網站,
和一個新增加的網站task bar。
後來裝了popup-stopper來阻止,變成開啟IE一段時間後出現一個
ie error diaglog:
”無法連結到http://www.erotik-portal.com/winpopup/index.php?v=2網站 ”
  
於是用find功能找所有檔案內含erotik字樣,找到:
C:\WINDOWS\SYSTEM 下的 WinAD.exe 2002/5/7
D:\C:\WINDOWS\Temporary Internet File\Content.IE5\GWNLE9FW 下的
  index[1].html
內容是:
---略---是html source,貼上後留言會變得很奇怪。
  
再用regedit找WINAD.exe,找到:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run  
下面有
WinPopup = C:\WINDOWS\SYSTEM\WINAD.EXE
  
之後用Google找WinAD.exe,在
http://vil.nai.com/vil/content/v_99236.htm 有說明這個現象:
  
Program Characteristics:
This is an AdWare program which gets installed when the  
"Yo Mama, Osama!" game is installed. It is a memory resident  
application which periodically connects to a webserver to download  
and display pop-up window advertisements. It creates a registry run  
key to load itself at startup and does not uninstall itself:  
  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WNAD  
  
Detection of this program was initially added to the 4166 DAT files as
  the WinAd Trojan. It was later discovered that the "Yo Mama, Osama!"  
installer required users to agree to the terms of the program which  
include the installation of this adware. As such, trojan detection of  
the program was removed in the 4167 DAT files. For those wishing to  
remove this program, manual removal instructions are provided below  
and the command line scanner will detect/remove this program as  
Application WNAD when including the /PROGRAM switch.  
  
Manual removal:
1) Press CTRL-ALT-DEL, select WNAD.EXE, and click END TASK  
2) Click START | RUN, type %WINDIR% and hit ENTER  
3) Delete the following files (if they exist):  
  
WNAD.EXE  
WNAD.DAT  
WNAD-UPDATE.EXE  
  
4) Click START | RUN, type REGEDIT and hit ENTER  
5) Click on the plus sign next to HKEY_LOCAL_MACHINE  
6) Click on the plus sign next to Software  
7) Click on the plus sign next to Microsoft  
8) Click on the plus sign next to Windows  
9) Click on the plus sign next to CurrentVersion
10) Click on the Run folder
11) Click on WNAD on the RIGHT windows  
12) Hit the DELETE key on the keyboard and hit ENTER  
13) Close the REGISTRY EDITOR WINDOW
作者: HUANGLIFU    時間: 2003-2-19 23:13
標題: Re:[求助] Trojan Horse
恩,常常收到電子郵件附加的中毒檔案,就算用web mail開還是會問你要不要開啟,這個時候當然不開啟,只是還是會被NV抓到並說無法刪除,基本上不要開啟就沒事,開啟了,要是系統裝的一段時間了,可以重灌整理就整理吧。
作者: zard    時間: 2003-2-20 00:23
標題: Re:[求助] Trojan Horse--題外話,介紹移除廣告程式的程式
如Checko兄所說的,可能是中了另外一種叫AD ware的東西了
比如說安裝了免費廣告版的DivX,就會自動在你的電腦中裝一些自動跳廣告的小程式,像有不請自來的青蛙,還有自動對時的程式,或是小月曆等等,常註在電腦的右下角,看起來很討厭,移也移不掉.
  
推薦另外一個程式,Adaware,專門幫你清除一些不請自來的程式哦(而且是真的免費哦)
下載點
http://www.lavasoftusa.com/
  
也像防毒軟體一樣,要時常更新"病毒碼"哦(??)
  
不放心的話,可以參考一下在PC Magazine得到2002最佳軟體的報導
http://www.pcworld.com/reviews/article/0,aid,97429,pg,4,00.asp
  
不過,如果當初是自己同意安裝這些軟體的話,廣告也是這些軟體商所要提出的交換條件就是了
作者: chenkl    時間: 2003-2-20 19:16
標題: Re:[求助] Trojan Horse
不過有些軟體由AdAware刪掉廣告之後會無法正常執行(像是DivX Pro)
還有,AdAware偵測得到的是正派的廣告軟體(合法的入侵者...:?),
對於惡意入侵的程式(像是木馬)可是無效的
作者: rex1112    時間: 2003-2-21 02:34
標題: Re:[求助] Trojan Horse
黑眼剛剛才看到您留言,我打字太慢了,所以這星期車隊活動時,再給您解決良方。
作者: 黑眼    時間: 2003-2-21 15:47
標題: Re:[求助] Trojan Horse
感謝各位的熱情相助。經下載並執行AdAware之後,再以Norton Antivirus掃描那幾個麻煩果然已經消失無蹤。看來先前所掃得的確實是廣告軟體,幸好不是木馬。
作者: chenhsiangjung    時間: 2005-5-6 21:23
標題: Re: [求助] Trojan Horse
小紅牌的試試看....
http://housecall.trendmicro.com/
作者: sueboy    時間: 2005-5-6 21:37
標題: Re: [求助] Trojan Horse
我之前有中,從一支,增加到四支,最快方法,先把該exe去隱藏,進dos ,把他砍了
再用ad-aware和spybot砍,雖然還是有問題,但至少不會在亂開程式了
ad-aware spybot各有好處




歡迎光臨 PALMisLIFE 討論區 (http://f.pil.tw/) Powered by Discuz! X2.5