• 10

最近發現的奇怪病毒(巴克雷)??遇到的或是解決的請來討論!!

我們公司也中了這樣的病毒, 我們也是使用 OfficeScan 的
但 OfficeScan 會把我們日常的軟件如Outlook.exe, Winzip32.exe 全數一起 delete
所以我們只好在 OfficeScan 內 bypass 這些檔案
苦戰了兩天
終於找出來, 我們是中了 VGod.dll , 也就是變種版本 , 隨即使用上述的 McAfee 程式解毒

我地發覺原來這病毒就是透過 OfficeScan 散播 (注: 因為OfficeScan Server 也中了這毒)

另外要注意的是使用 McAfee 最好要在 SafeMode (安全模式) 下進行
但我們為了方便把它放在 login script 中運行
但一方面又用 OfficeScan 來把它找出那台電腦仍有病毒, 再作人手清毒

再經兩天的苦戰, 終於把接近五百台受感染的電腦全數掃瞄,
現在.. 即今天以可把病毒控制在十數台電腦之內
這些電腦需要在 SafeMode 下清毒, 需然人手只得二人
但也應該可以在今天之內完成
Thanks God

esub@msn.com wrote:
因為OfficeScan Server 也中了這毒


這個夠好笑._.l
掌控全公司防毒政策以及病毒碼更新的伺服器居然也中標了
停權計數:3次
這隻病毒好像又變種了
desktop.ini變成隱藏檔(已經刪除了)
好像會竊取聯絡人的資料


另外使用ACDsee觀看各碟
於RECYCLER資料夾中有看到desktop.ini(於C,D,E碟中都有)
刪都刪不掉
ROBERT27 wrote:
這隻病毒好像又變種了
desktop.ini變成隱藏檔(已經刪除了)
好像會竊取聯絡人的資料


後來找到原因
啟動MSN就會出現desktop.ini(刪掉後,啟動msn還是一樣)
分別以下2個目錄
C:\Documents and Settings\Administrator\Contacts
C:\Documents and Settings\Administrator\Application Data\Microsoft\Windows Live Contacts

請問這也是中毒的徵兆嗎
各位大大試試看,是否也會如此(請打開隱藏檔案和資料夾-顯示所有的檔案和資料夾)
謝謝!!
天啊 OfficeScan 也陣亡.
其實我們公司也是使用 OfficeScan, 但也常常發現很多的病毒, 尤其是 spyware, 它根本無解, 尤其檔案帶回家後, 被 kaspersky 出現警訊.

順帶問一下, 有沒有各位大大推薦較好的 群組使用的 防毒軟體啊 ? 感恩啦.

JosephTsai wrote:
群組使用的 防毒軟體啊


這._.
貓比較推薦的是另外一間資安大廠Symantec的Client Security 3.0C Corporation Edition
,裡頭整合了防火牆跟防毒軟體,算是公司群組一個相當不錯的選擇._./

貓記得該公司也有推出防毒閘道器._.?
停權計數:3次
請問一下
現在好像又變種囉
11/14剛發現的
有大大知道如何解決嗎
天阿
快要受不了囉
用stinger這個軟體就可解決了
症狀:1.迅速快速蔓延各硬碟的EXE檔
2.此病毒會自動上線更新,自動感染其他EXE檔
3.若是沒有解毒,則電腦會開始越跑越慢
4.電腦會自動複製文件desktop.ini,在各個硬碟、資料夾
5.在簡體WINDOWS則不會發病(真的是很機車)
6.重新開機時,會自動開啟記事本,內容是亂碼

解毒方式:1.下載好之後,解壓縮,重新開機,連點F8,進入安全模式下執行該程式來解毒
2.程式打開之後(stinger.com),按下(Browse)選擇你的硬碟,全部硬碟選擇好之後,再點下綠色那個球(Scan Now)
3.全機掃描完畢之後,再重新開機,回到正常模式,點選桌面左下角《開始》→《搜尋》,搜尋輸入DESKTOP.INI。
4.將找到的DESKTOP.INI全部刪除即可

請到我的FTP站台內下載stinger.zip ----來源-來自微風論壇
由於FTP站台是自家架設.速度不理想請見諒.但確定能下載
http://cfsoad.sytes.net:2695/

95.11.15 cfsoad 著 作
大哥
你的ftp沒法連進去耶
可以給我其他連結嗎
很急
現在變成pe_looked.gen
所有中毒的exe無法解毒

有辦法可以解毒消毒而不是直接刪檔嗎

卡八,MACFEE,NORTON都可以找到刪除毒檔
但就是不能解毒

  • 10
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 10)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?