大家msn有收到這個網址嗎? 好強的病毒

結果
windows 7 下
avast home版可以掃出

windows vista下
nis 2009也ok.

點網址直接會下載檔案我連看都不看...

人間五十年、下天の内をくらぶれば、夢幻のごとくなり一度生を得て成せぬ者はあるべき か
http://reinfors.blogspot.com/網頁右手邊點「EFix下載連結」下載..

防毒軟體可能會叫…
允許就好

執行他 出現免責聲明 按「是」
會出現一個大的白框框
在「此處為自定義刪除腳本」一長串下面的白框框
貼上這段

move file::
c:\windows\client.exe
C:\Windows\msupdate32.exe
C:\WINDOWS\livemessenger.com

mod reg::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Client"=-
"Windows Update Service"=-
"Microsoft Update"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Client"=-
"Windows Update Service"=-
"Microsoft Update"=-

reboot::

再按scan
完成後會重開機
記得修改msn密碼:D


目前周遭朋友的用這個方法解決了..

感謝PTT 的Junorn
試試看吧:D
scott1991 wrote:
我...我不是說謹慎...(恕刪)



我有快速再開另一台電腦..上去通知不要開啟網址..

每個人給我的反應是...根本就不會去開...

中獎的第一台電腦..線上掃毒掃不到...

後來去下載木馬清除大師..才解決...也順便掃到不少的木馬


不過我MSN密碼有去改掉了...它好像會把上線的帳號給擠下去
分析的很棒!! 沒人給分? 我先給五分

我來好好研究一下裡面的組合語言

aba4210 wrote:
到http://re...(恕刪)

嗯 感謝
這就去提共他們這方法

不過...
既然都有腳本了 直接寫成bat好像更快


del C:\windows\client.exe
del C:\Windows\msupdate32.exe
reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Windows Client"
reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Windows ClientWindows Update Service"
reg delete "HKEY_CURRENT_USERE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Windows Client"
reg delete "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Windows ClientWindows Update Service"
@echo 請重新開機後改掉msn密碼



WeihsiuChen wrote:
分析的很棒!! 沒人...(恕刪)

組合語言實在是有點難 我只有大略看看...
scott1991 wrote:
先看這段對話 (是用...(恕刪)


剛剛也收到了學弟傳來的
卡巴還沒下載就被檔下來了

151515

恩 我的AVAST HOME EDITION 4.8掃描檔案也沒反應.....


AVAST有回報的機制嗎???
scott1991 wrote:

我的ESET Smart Security可是以點反應都沒有.....



我的是ESET Smart Security version 3.0.621.0

2009/8/16 下午 10:32:17 HTTP 過濾器 檔案 http://attach.mobile01.com/attachdownload/200908/mobile01-fcfefa8999b725c1516c6e1cff510eb7.zip IRC/SdBot 木馬 連線中止 - 已隔離
存取 Web 時應用程式偵測到威脅

下載到一半就被擋掉了,不知道是不是版本的問題!?
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!