【問題】病毒?(PWSteal Lemir gen)


Recommended Posts

我用了Notron2004掃過以後

發現到有個叫_svchost什麼之類的東西被感染了

阿我就用Notron把它給刪掉

結果現在每次開機它都說找不到那個檔案

都會跳一個視窗出來煩我

我要怎麼樣才能解決這種情況呢???

鏈接文章
分享到其他網站
最初由 ~楓迴葉飄~ 發表

我用了Notron2004掃過以後

發現到有個叫_svchost什麼之類的東西被感染了

阿我就用Notron把它給刪掉

結果現在每次開機它都說找不到那個檔案

都會跳一個視窗出來煩我

我要怎麼樣才能解決這種情況呢???

用這個小工具

http://www.mlin.net/files/StartupCPL_EXE.zip

在Deleted和About以外的頁籤裡找那個_svchost

然後右鍵->Delete就好啦

如果有不小心刪錯可以到Deleted去按右鍵->Send To到他原本該在的地方救回來

鏈接文章
分享到其他網站

知名防毒軟體測試機構 Virus.gr 公布最新防毒軟體排名

http://www.virus.gr/english/fullxml/default.asp?id=69&mnu=69

卡巴斯基又是第一名 且與第二名拉開差距

F-Secure 落到第三名

而第二名也是同樣採用了卡巴斯基引擎的 AVK

第四名也是同樣採用卡巴斯基引擎的 eScan

可以發現第五名的 Norton 已經與第一名的卡巴斯基相差將近 8% 以 91202 支樣本來說便是差了七千多支的病毒

McAfee 雖為第七名 但偵測率已經落到 90% 以下 意思是漏抓了九千多支的病毒

此次的測試是由 2005 年四月二號進行至十六號, 採用的是 Windows XP Professional SP1 的平台 CPU P4 2600 Mhz, 512MB DDRAM.

所有的防毒軟體在測試期間都已經更新到最新的資料庫狀態且將掃描等級設定至最大且開啟自我啟發式檢測 ( 智慧式判斷 ).

檢測總共採集了 91202 個病毒的樣本.

所有的病毒樣本都以最原始的狀態來進行測試 ( 意指並未經過 winzip, winrar 等這些壓縮軟體壓縮過 ).

沒有任何假的樣本或是任何玩笑的垃圾檔案

排名

1. Kaspersky Personal Pro version 5.0.20 - 99.28%

2. AVK version 15.0.5 - 97.93%

3. F-Secure 2005 version 5.10.450 - 97.55%

4. eScan Virus Control version 2.6.518.8 - 96.75%

5. Norton Corporate version 9.0.3.1000 - 91.64%

6. Norton Professional version 2005 - 91.57%

7. McAfee version 9.0.10 - 89.75%

8. Virus Chaser version 5.0 - 88.31%

9. BitDefender version 8.0.137 - 88.13%

10. CyberScrub version 1.0 - 87.87%

11. Panda Platinum 2005 version 9.01.02 - 87.75%

12. Arcavir - 87.73%

13. MKS_VIR 2005 - 87.70%

14. RAV version 8.6.105 - 87.26%

15. F-Prot version 3.16b - 87.07%

16. Panda Titanium version 4.01.02 - 86.27%

17. PC-Cillin 2005 version 12.1.1034 - 85.98%

18. Nod32 version 2.12.4 - 85.66%

19. Command version 4.92.7 - 84.92%

20. AntiVir version 6.30.00.17 - 84.50%

21. Avast version 4.6.623 - 76.65%

22. Dr. Web version 4.32b - 78.71%

23. Sophos Sweep version 3.91 - 73.79%

24. UNA version 1.83 - 73.49%

25. BullGuard version 4.5 - 70.24%

26. Norman version 5.80.05 - 65.32%

27. Ikarus version 5.16 - 60.97%

28. AVG version 7.0.308 - 54.07%

29. E-Trust version 7.0.5.3 - 52.35%

30. ZoneAlarm with VET Antivirus version 5.5.062.011 - 52.32%

31. Vexira 2005 version 5.0.56 - 51.74%

32. VirusBuster 2005 version 5.0.147 - 51.51%

33. Solo 3.0 version 2.7.1 - 49.16%

34. Fire version 2.7 - 48.86%

35. ClamWin version 0.83 - 48.44%

36. Digital Patrol version 5.00.08 - 48.10%

37. V-Buster Pro - 46.33%

38. Protector Plus version 7.2.G01 - 45.81%

39. V3Pro 2004 - 38.87%

40. Ewido version 3.0 - 38.67%

41. ViRobot Expert version 4.0 - 38.10%

42. Quick Heal version 7.03 - 37.75%

43. VirScan Plus version 14.703 - 36.20%

44. MR2S version 2.0.104 - 35.05%

45. RHBVS version 4.60.821 - 32.96%

46. A Squared 2 version 1.6 - 25.37%

47. VirIT version 5.2.10 - 22.83%

48. TDS version 3.2.0 - 21.09%

49. Wave version 2.0 - 16.49%

50. AntiTrojan Shield version 1.4.0.15 - 11.91%

51. PC Door Guard version 3.0.0.15- 11.91%

52. Trojan Hunter version 4.2.908 - 10.19%

53. Tauscan version 1.70.1414 - 6.99%

54. Trojan Remover version 6.3.6 - 6.67%

55. The Cleaner version 4.1.42.52 - 6.28%

56. IP Armor version 5.46.0703 - 2.77%

57. Hacker Eliminator version 1.2 - 2.67%

58. Anti-Hacker & Trojan Expert 2003 version 1.6 - 0%

鏈接文章
分享到其他網站
最初由 ~楓迴葉飄~ 發表

最初由 petercpg 發表

用這個小工具

http://www.mlin.net/files/StartupCPL_EXE.zip

在Deleted和About以外的頁籤裡找那個_svchost

然後右鍵->Delete就好啦

如果有不小心刪錯可以到.............(論壇訊息:引文過長 恕刪)

那去登錄編輯器找這個地方咧?

HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows\ 右手邊的load機碼

那個機碼在正常情況下裡面應該要是空的喔...

鏈接文章
分享到其他網站

容我插個話@@"

svchost刪除時請盡量小心..

那個檔案是系統檔

相當多的服務會用到那個程式..

無法一一舉例..

請您去..控制台>系統管理工具>服務>右手邊會出現很多服務,每一項都點2下查查看

他的執行檔目標如果指向svchost.exe就代表他使用的是這個程式

你砍了svchost..那這些服務都會啟動失敗..

其實對電腦會造成相當大影響..

如果..

有其他病毒會自行更名為svchost那......

看看所在目錄吧..

system32下的不要殺掉..

其他吃光光吧^^"..

鏈接文章
分享到其他網站
最初由 lovo 發表

容我插個話@@"

svchost刪除時請盡量小心..

那個檔案是系統檔

相當多的服務會用到那個程式..

無法一一舉例..

請您去..控制台>系統管理工具>服務>右手邊會出現很多服務,每一項都點2下查查看

他的執行檔目標如果?............(論壇訊息:引文過長 恕刪)

可是他說的是"_svchost_"耶...

有差嗎???^o)

鏈接文章
分享到其他網站
最初由 petercpg 發表

最初由 ~楓迴葉飄~ 發表

最初由 petercpg 發表

用這個小工具

http://www.mlin.net/files/StartupCPL_EXE.zip

在Deleted和About以外的頁籤裡找那個_svchost

然後?............(論壇訊息:引文過長 恕刪)

呃...

裡面是有個這樣的機碼啦...

只是點兩下來看卻沒有寫數值

這樣是正常的嗎???

鏈接文章
分享到其他網站
最初由 ~楓迴葉飄~ 發表

最初由 lovo 發表

容我插個話@@"

svchost刪除時請盡量小心..

那個檔案是系統檔

相當多的服務會用到那個程式..

無法一一舉例..

請您去..控制台>系統管理工具>服務>右手邊會出現很多服務,每一?............(論壇訊息:引文過長 恕刪)

不用懷疑 有多出來符號的就一定是病毒來混淆視聽的...

鏈接文章
分享到其他網站
最初由 ~楓迴葉飄~ 發表

[呃...

裡面是有個這樣的機碼啦...

只是點兩下來看卻沒有寫數值

這樣是正常的嗎

還沒有喔...真是個難纏的屍體 [笑]

那就開始 執行msconfig 到啟動那一頁找啦

如果有找到就把勾勾消掉...

鏈接文章
分享到其他網站
最初由 petercpg 發表

還沒有喔...真是個難纏的屍體 [笑]

那就開始 執行msconfig 到啟動那一.............(論壇訊息:引文過長 恕刪)

還是沒有...:s

沒看過這麼惹人厭的東西...= =#

鏈接文章
分享到其他網站

請登入後來留意見

在登入之後,您才能留意見



立即登入