~誰@359~ 發表於 2006-12-15 10:38

今次部機中左一隻超勁既Spyware…

話說琴晚上上下網,發覺部機慢左好多,仲無時無刻有野run緊
一開個工作管理員睇,執行程式數量多左幾個
PF使用量升左差唔多一倍,我以為係用得耐有d野未閂
所以logout再login返,點知個情況仲差左
都覺得唔對路,即刻搵Spybot S&D掃,奇怪既事發生啦
首先我係一路掃一路開個管理員睇有咩run緊既
入面其中一個rundll32.exe係唔知點解不停做緊野,其次既係部機掃掃下既同時
o係管理員度見到佢突然間自爆十幾個IE出泥,但係show唔到出泥既:o
仲驚嚇到自己無端端播音樂!:Q
等左好耐終於都掃完,得兩個Spyware,分別係WWW.COOLWEBSEARCH.Mupdate(咁上下名啦)
同埋一個個名係四個數字,程式檔叫1.exe既東西
鏟左以為乜事都冇,點不知仲死,o係工作管理員度不停見到d不知名程式行一兩秒就閂返
仲發現部機比正常開多左近十個svchost.exe同埋幾個rundll32.exe
更加見剛才先整走左既1.exe o係度run緊,又見到部機自己上網不停download緊野落泥
今次打算用防毒掃,但已經慢到掃唔到,唯有熄機,差d連熄都熄唔到:L
事後問過d朋友,佢建議我除左條LAN,入Safemode鏟Spyware
但我有幾個問題想問:
1.明明我有Spybot S&D,佢聲稱自己已經封鎖晒d Spyware,但係點解都仲截唔到d Spyware?!
我已經係keep住update嫁啦…
2.入到Safemode,佢會唔會唔畀我開Spybot S&D嫁?
3.我想知道入Safemode掃係咪已經可以一次KO晒所有既毒?
4.如果我唔除條LAN,就咁入Safemode掃,部機會唔會又自己上網搵毒返泥?
5.我用msconfig set到部機唔畀d Spyware自己開,咁係咪可以正常咁用都OK?
6.之前個防毒已經Keep住話o係部機度搵到毒,但係次次都話已經隔離左或者delete左
咁同今次我既大規模中招事件有冇關係?:L

原諒我比較多問題要問,但係我唔想要隔三個月後又要Format 囉…:'(

hkaiw 發表於 2006-12-15 13:47

基本上用安全模式(除非選擇網絡支援)是不能上網。

eric278 發表於 2006-12-16 00:22

你應立即安裝Windows Defender並做掃除。

~誰@359~ 發表於 2006-12-16 15:34

原帖由 eric278 於 2006-12-16 00:22 發表
你應立即安裝Windows Defender並做掃除。
都係用老翻所種既禍根:L

8721 發表於 2006-12-17 02:08

2.基本上safemode下開啟程式是沒問題的
3.不一定
4.正如版友所說,safemode是不能連接到任何網絡的
5.用msconfig停止spyware運作只是治標不治本的做法

3av188 發表於 2006-12-17 02:16

可試入安全模式進行Spybot - Search & Destroy、Ad-Aware SE Personal掃瞄

你可能在網上下載了一些不知名的EXE檔,開啟後便會中Spyware

sunnymiu83 發表於 2006-12-28 16:06

你咁嘅情況應該要上網揾專門對付呢個SPYWARE先得 @@"
好似中國嘅咩百度、3971嗰啲,就算有ANTI-VIRUS或者ANTI=SPYWARE
都係冇幾大功效
頁: [1]
查看完整版本: 今次部機中左一隻超勁既Spyware…