找回密码
 注册
快捷导航
查看: 1747|回复: 19

刚刚遭到病毒攻击!!!

[复制链接] |自动提醒
阅读字号:

2738

回帖

0

积分

1559

资产值

入门会员 Rank: 1

注册时间
2004-10-21
发表于 2007-7-14 15:48:24| 字数 65| - 中国–广东–深圳 电信 | 显示全部楼层 |阅读模式
刚刚遭到病毒攻击,防火墙全部瘫痪,自动更新全部停止,不断探出监测到病毒

病毒名字 infostealer....

后面不知道了。

怎么办?

1399

回帖

0

积分

1798

资产值

入门会员 Rank: 1

注册时间
2006-9-19
发表于 2007-7-14 15:53:30| 字数 9| - 英国–英格兰–大伦敦–伦敦城 天空宽带网 | 显示全部楼层
你回来了....?
ThinkPad,GolfGti,Myself...

PENTAX K10D
回复 支持 反对

使用道具 举报

1399

回帖

0

积分

1798

资产值

入门会员 Rank: 1

注册时间
2006-9-19
发表于 2007-7-14 15:55:59| 字数 27| - 英国–英格兰–大伦敦–伦敦城 天空宽带网 | 显示全部楼层
infostealer---google一下,很多信息
ThinkPad,GolfGti,Myself...

PENTAX K10D
回复 支持 反对

使用道具 举报

2738

回帖

0

积分

1559

资产值

入门会员 Rank: 1

注册时间
2004-10-21
 楼主| 发表于 2007-7-14 16:04:21| 字数 38| - 中国–广东–深圳 电信 | 显示全部楼层
谢谢,学习一下。

刚才好像有一个已经被sac10给杀掉了?

显示deleted.
回复 支持 反对

使用道具 举报

4万

回帖

377

积分

5万

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-9-20
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章金牌荣誉勋章(注册20年以上会员)银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2007-7-14 16:08:30| 字数 9| - 中国–广西–南宁 电信 | 显示全部楼层
赶紧喷杀虫剂。。。
不要迷恋哥,嫂子会揍你!
回复 支持 反对

使用道具 举报

2738

回帖

0

积分

1559

资产值

入门会员 Rank: 1

注册时间
2004-10-21
 楼主| 发表于 2007-7-14 16:08:58| 字数 46| - 中国–广东–深圳 电信 | 显示全部楼层
QUOTE:
原帖由 小黑鱼儿 于 2007-7-14 16:08 发表
赶紧喷杀虫剂。。。


你想气死我啊?
回复 支持 反对

使用道具 举报

2738

回帖

0

积分

1559

资产值

入门会员 Rank: 1

注册时间
2004-10-21
 楼主| 发表于 2007-7-14 16:21:00| 字数 34| - 中国–广东–深圳 电信 | 显示全部楼层
不行了,机器已经慢的跟牛车一样了。

刚才恢复了一下,一连网,马上完蛋!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

1104

回帖

8

积分

1454

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-1-5
发表于 2007-7-14 18:55:51| 字数 5| - 中国–河北–张家口 电信 | 显示全部楼层
路过,帮顶
X31 PM1.6/1G/5K160,80G/BT
X230 i5-3230M/8G/128G
T550 i7-5600U/8G/128G/3K IPS
回复 支持 反对

使用道具 举报

2738

回帖

0

积分

1559

资产值

入门会员 Rank: 1

注册时间
2004-10-21
 楼主| 发表于 2007-7-16 09:21:53| 字数 269| - 中国–香港 电讯盈科有限公司 | 显示全部楼层
正式向大家报告!

x40 + T41全部感染。

周六周日每台电脑重装4遍,还是没有完全清除。

其中:X40,DOS下FORMAT所有分区,FDISK删除所有分区之后重新建立分区并格式化,再次安装XP SP2,发现102各安全漏洞。安装卡巴杀毒激活成功,杀毒中。

另外:T41,重建隐藏分区,悲愤安装完整状态之后安装卡巴杀毒,激活时候显示激活日期不正确,确认系统日起已经改为2005,卡巴自动防护关闭,防火墙关闭,自动更新关闭。确定为CMOS木马所为,同时各种木马不断攻击。

看来还是要格式化,FDISK + FORMAT了。。。。

大家友好的意见可以参考一下。
回复 支持 反对

使用道具 举报

2503

回帖

48

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-2-1
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-7-16 10:04:01| 字数 19| - 中国–江苏–南京–秦淮区 电信 | 显示全部楼层
昨天公司机器都挂了,好像也是在这个病毒
回复 支持 反对

使用道具 举报

3486

回帖

59

积分

2815

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-4-25
发表于 2007-7-16 10:06:52| 字数 29| - 中国–福建–福州 电信 | 显示全部楼层
换个杀毒软件吧,诺顿太弱了,我们公司装的网络版,经常被群P
回复 支持 反对

使用道具 举报

2738

回帖

0

积分

1559

资产值

入门会员 Rank: 1

注册时间
2004-10-21
 楼主| 发表于 2007-7-16 10:17:01| 字数 35| - 中国–香港 电讯盈科有限公司 | 显示全部楼层
真的不知道什么好了。

昨天从阿琪那里拿来的卡巴都中招了。。。。哎。。。。
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
发表于 2007-7-16 11:56:10| 字数 4| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

8548

回帖

2

积分

1万

资产值

初级会员 Rank: 1

注册时间
2004-6-8
发表于 2007-7-16 13:35:55| 字数 1,052| - 中国–广东–深圳 电信 | 显示全部楼层
间谍软件InfoStealer

概述
别名
Infostealer.Salira [Symantec], PWS-Mafia [McAfee], Trojan-PSW.Win32.Bumaf.c [Kaspersky],

类别
Trojan : 有隐藏意图的任何程序。 特洛伊木马程序是侵入计算机的主要方式之一。如果您的程序在访问聊天室、新的小组或阅读未经请求的邮件后被破坏,则该程序可能感染了具有某种破坏目的的特洛伊木马程序。 单词 Trojan(特洛伊)可以用作动词:要 trojan 一个程序意即向现有的程序添加破坏性功能。 例如,被 trojan 了的登录程序可能会被编程为接受某个不限定用户的特定密码,这样骇客就可以在任何时间使用该密码登录回系统。 Rootkit 经常包含像这样被 trojan 了的程序组。

检测和删除
手工删除
按照以下步骤从您的机器删除InfoStealer。先备份您的注册表和系统,并设置一个还原点,防止发生错误。
停止运行进程:
利用任务管理器停止以下运行进程:
%windows%\backup.exe
%system%\winrarshell32.exe
w32bumaf-c.exe

删除自动运行的引用:
访问 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
如果找到值 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run backup
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run winrarshell,立即删除并重启机器

清除注册表:
使用注册表编辑器清除以下注册项(如果存在):
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run winrarshell
HKEY_CURRENT_USER\software\bgm
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run backup

删除文件:
使用资源管理器删除以下文件(如果存在):
w32bumaf-c.exe
%system%\winrarshell32.exe
%windows%\backup.exe

http://tech.ddvip.com/2006-09/11573940949117.html
现在网上的坏风气,非要把好的说成是垃圾才显得自己有才——老费如是说
回复 支持 反对

使用道具 举报

1万

回帖

104

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-7-26
发表于 2007-7-16 13:46:17| 字数 7| - 中国–北京–北京–朝阳区 联通/西城区联通 | 显示全部楼层
这么厉害? 怕怕
压迫者不会主动给你自由, 他只能由被压迫者去争取
回复 支持 反对

使用道具 举报

9520

回帖

2

积分

2万

资产值

初级会员 Rank: 1

注册时间
2007-1-15
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-7-16 16:02:42| 字数 10| - 中国–江苏–苏州 电信 | 显示全部楼层
好象是挺厲害的...
I wandered lonely as a cloud.
Left X - Right T
回复 支持 反对

使用道具 举报

2738

回帖

0

积分

1559

资产值

入门会员 Rank: 1

注册时间
2004-10-21
 楼主| 发表于 2007-7-16 16:08:41| 字数 23| - 中国–广东–深圳–福田区 电信 | 显示全部楼层
手动删除太麻烦了,一狠心直接格式化了。....
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
发表于 2007-7-16 16:27:14| 字数 1,170| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
发表于 2007-7-16 16:27:59| 字数 19| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
发表于 2007-7-16 16:28:59| 字数 100| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-13 04:06 , Processed in 0.187768 second(s), 55 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部