• 7248閱讀
  • 151回復

[論壇公佈]好友被插入木馬,已解決及清理,提供受影響用戶之解決方法 [復制鏈接]

上一主題 下一主題
離線垃圾桶
 
發帖
18232
好友元
71042
閱讀權限
80931
貢獻值
3
只看樓主 正序閱讀 使用道具 樓主   發表于: 2010-06-24
各位會員,

好友早前已中木馬情況已解決及清理,由於已對論壇網頁模版重灌,所有用戶之頭像已被重設至2009年9月時之情況,論壇會暫時部份功能未能使用,請回文匯報情況

另外,請由24/6 2225 - 25/6 0226 到過好友之用戶立即進行下面之步驟清理木馬
=============================

受影響之用戶
於24/6 2225後使用過好友之版友


Symtoms

1) 不停load java, acrobat
2) 於工作管理員終止該等運作後,svchost.exe佔用大批cpu資源


清理方法
1) 於工作管理員終止所有java, acrobat之程序及最高cpu loading之svchost.exe程序,
即時於檔案 > 執行中入shutdown -a終止關機程序

2) 於 (Boot Drive):Documents and Settings(你Windows登入的名字)\「開始」功能表\程式集\啟動 刪除siszpe32.exe

3) 開始 > 執行 > msconfig > 啟動,把siszpe32的東西停用,確定後關閉,但不要重啟電腦

4) 開始 > 執行 > regedit,編輯 > 搜尋,找siszpe32
   把所有包有此 (Boot Drive):^Documents and Settings^(User Name)^「開始」功能表^程式集^啟動^siszpe32.exe的整個目錄刪除

(HKEY_Local_Machine\Software\microsoft\shared tool\msconfig\startupfolder的

(Boot Drive):^Documents and Settings^(User Name)^「開始」功能表^程式集^啟動^siszpe32.exe整個目錄刪除)

5) 重啟電腦進入安全模式,並使用已更新之防毒軟件(nod32, avira, kapersky都得)及除廣告軟件(malwarebytes' anti-malware, http://www.malwarebytes.org/mbam.php) 掃瞄電腦boot機之磁碟機

6) 完成後重啟電腦即可

====================================

如boot機不能進入Windows, 請按F8, 還原上一次良好設定。仍未能,請入Windows CD boot機,進入修復主控台,執行 fixboot (Boot Drive):

====================================
垃圾桶,技術支援版版主
二零一零年六月二十四日凌晨二時三十分
方便大家Save & Print

fb: peterkl
垃圾桶四Be
Be Courteous, Be Kind, Behave, Be Patient
要為自己加油,彼得加油!!
惜日的光輝只停留在惜日;今日的光輝只停留在今日;明日的光輝只靠自己努力;彼得我一定可以再做奇蹟!!
離線垃圾桶
發帖
18232
好友元
71042
閱讀權限
80931
貢獻值
3
只看該作者 151  發表于: 2010-07-01
引用第150樓「隱」2010-07-01 14:31發表的“”:
桶少可唔可以正視下我 [表情]

已經全數還原左

因為果d都中左木馬,安全起見,全數delete哂
方便大家Save & Print

fb: peterkl
垃圾桶四Be
Be Courteous, Be Kind, Behave, Be Patient
要為自己加油,彼得加油!!
惜日的光輝只停留在惜日;今日的光輝只停留在今日;明日的光輝只靠自己努力;彼得我一定可以再做奇蹟!!
離線「隱」
發帖
6048
好友元
60599
閱讀權限
26887
貢獻值
3
只看該作者 150  發表于: 2010-07-01
引用第147樓「隱」2010-06-29 16:16發表的“”:
可唔可以畀返之前個頭像我呀~我個型仔頭像無左喇 [表情]


桶少可唔可以正視下我
離線智者
發帖
14653
好友元
46535
閱讀權限
37357
貢獻值
2
只看該作者 149  發表于: 2010-06-29
引用第146樓victor20062010-06-26 20:50發表的“”:
btw,win7個"執行"去左邊 [表情]


果條toolbar囉
search programs and files
  
發帖
23720
好友元
64366
閱讀權限
23720
貢獻值
1
只看該作者 148  發表于: 2010-06-29
引用第146樓victor20062010-06-26 20:50發表的“”:
btw,win7個"執行"去左邊 [表情]

同道中人
離線「隱」
發帖
6048
好友元
60599
閱讀權限
26887
貢獻值
3
只看該作者 147  發表于: 2010-06-29
可唔可以畀返之前個頭像我呀~我個型仔頭像無左喇
離線victor2006
發帖
4235
好友元
24610
閱讀權限
4235
貢獻值
0
只看該作者 146  發表于: 2010-06-26
btw,win7個"執行"去左邊
離線victor2006
發帖
4235
好友元
24610
閱讀權限
4235
貢獻值
0
只看該作者 145  發表于: 2010-06-26
睇黎兩本電腦都無事...舊個部svchost.exe都係00%,新個部直情svchost.exe都無個
係咪可以肯定無中招架喇
離線reve
發帖
55251
好友元
7186
閱讀權限
55251
貢獻值
2
只看該作者 144  發表于: 2010-06-26
引用第143樓垃圾桶2010-06-26 20:35發表的“”:
做第3步

其實我試過曬d步驟了,不過都搵唔到只野,但係就Scan到幾隻其他木馬。。。

點都好,多謝桶笑!
keep walking, keep scoring, let's do it again!!! YNWA
離線垃圾桶
發帖
18232
好友元
71042
閱讀權限
80931
貢獻值
3
只看該作者 143  發表于: 2010-06-26
引用第141樓reve2010-06-26 19:43發表的“”:
桶笑,我去到第二步唔得,因為我個startup裡面系空既。。。搵唔到個siszpe32 [表情] [表情] [表情]
但係一開個startup folder個d SVCHOST.EXE 又重新彈曬出黎。。。
我已經show hidden files了。。。
.......

做第3步
方便大家Save & Print

fb: peterkl
垃圾桶四Be
Be Courteous, Be Kind, Behave, Be Patient
要為自己加油,彼得加油!!
惜日的光輝只停留在惜日;今日的光輝只停留在今日;明日的光輝只靠自己努力;彼得我一定可以再做奇蹟!!
離線reve
發帖
55251
好友元
7186
閱讀權限
55251
貢獻值
2
只看該作者 142  發表于: 2010-06-26
終止所有java, acrobat之程序

呢樣大約有d咩系屬於以上程序??
keep walking, keep scoring, let's do it again!!! YNWA
離線reve
發帖
55251
好友元
7186
閱讀權限
55251
貢獻值
2
只看該作者 141  發表于: 2010-06-26
桶笑,我去到第二步唔得,因為我個startup裡面系空既。。。搵唔到個siszpe32

但係一開個startup folder個d SVCHOST.EXE 又重新彈曬出黎。。。
我已經show hidden files了。。。

求助∼
keep walking, keep scoring, let's do it again!!! YNWA
離線垃圾桶
發帖
18232
好友元
71042
閱讀權限
80931
貢獻值
3
只看該作者 140  發表于: 2010-06-26
引用第138樓reve2010-06-26 19:13發表的“”:
有無英文指示提供 [表情] [表情]
我個task manager裡面確實有好幾個SVCHOST.EXE,但係CPU果一欄系00的。。。。

問題唔大既...

可以直入safe mode scan
方便大家Save & Print

fb: peterkl
垃圾桶四Be
Be Courteous, Be Kind, Behave, Be Patient
要為自己加油,彼得加油!!
惜日的光輝只停留在惜日;今日的光輝只停留在今日;明日的光輝只靠自己努力;彼得我一定可以再做奇蹟!!
離線MatthewB
發帖
18722
好友元
17
閱讀權限
18922
貢獻值
3
只看該作者 139  發表于: 2010-06-26
引用第136樓ab342010-06-26 18:59發表的“”:
桶少,你係咪串錯左symtom呢個字呀? [表情]
你係咪想講symptom呀? [表情]

離線reve
發帖
55251
好友元
7186
閱讀權限
55251
貢獻值
2
只看該作者 138  發表于: 2010-06-26
有無英文指示提供

我個task manager裡面確實有好幾個SVCHOST.EXE,但係CPU果一欄系00的。。。。
keep walking, keep scoring, let's do it again!!! YNWA