JKF 捷克論壇

搜尋
查看: 2124 | 回覆: 2 | 跳轉到指定樓層
johnny486
準男爵 | 2010-6-3 02:12:09

今天我灌了qvod一個線上看影片的軟體

然後賽門鐵克跳出抓到病毒的訊息

位址就在qvod 我趕緊把這程式刪掉

本以為沒事了 結果網路變得極慢(幾乎無法連線)  已傳送封包異常的高  已收到幾乎不動

我重開機以後 把網路連線內容開起來 已傳送竟然每秒跳1萬多

掃毒掃了兩遍(沒掃到病毒) 重開機 都無效

我家有兩台電腦裝分享器  另一台很正常

我有問題電腦的網路開起來  另一台電腦網路會變得極慢(幾乎無法連線)

請問這是中了木馬嗎?(肉雞??)   能推薦強力掃木馬的程式嗎?

或者這是其他問題?要怎麼解決呢?   (我家光碟機壞了無法重灌..)
分享分享 收藏收藏
FB分享
回覆 使用道具
ttyu
公爵 | 2010-6-15 12:56:38

W32.Wapomi藉「QVOD」之名隱藏真面目

病毒分析:

很多用戶可能都使用過一款名為「QVOD(快播)」的影音播放軟體。近期賽門鐵克安全回應中心檢測到一個病毒W32.Wapomi,它將自身檔案的版本資訊偽裝為QvodInstall Module,並且採用了一個與捷徑圖示非常相似的標識,從而誘導使用者將其誤認為是QVOD的安裝程式。

執行時,該病毒會通過多種方式阻止使用者刪除它所保護的註冊表鍵值,並通過映射劫持(Image File Execution Options) 禁止防毒軟體運行。此外,W32.Wapomi還會從指定網站下載更多的惡意程式到使用者機器並執行,並且把從使用者電腦中搜集到的資訊發送給攻擊者。

該病毒採用多種方式進行散布:1. 把自己複製到各磁碟分割的資源回收筒中,並添加對應的autorun.inf;2. 使用自帶的密碼表嘗試連接有開啟遠端共用服務的電腦,一旦成功就會試圖把病毒本身複製到遠端電腦;3. 感染在使用者電腦上找到的exe檔,被感染的檔案檢測為W32.Wapomi!inf. 當用戶執行被感染檔時,它會首先釋放W32.Wapomi並執行。

建議:

1. 使用賽門鐵克的全球安全智慧型網路,即時對來自網路的應用程式進行判斷,協助使用者抵禦最新威脅。

2. 安全軟體的「智慧雙向防火牆」功能,能夠阻止不明應用程式造訪網路,令被竊取的使用者資訊無法傳輸。

3. 建議使用者儘量不要造訪可疑網站。
.
引言 使用道具
zxin0410
侯爵 | 2010-6-13 23:15:27

最好是利用另一台電腦進行掃毒
把硬碟拔掉拿到另一台掃看看
如果不行最好是重灌
引言 使用道具
您需要登入後才可以回覆 登入 | 加入會員

建議立即更新瀏覽器 Chrome 95, Safari 15, Firefox 93, Edge 94。為維護帳號安全,電腦作業系統建議規格使用Windows7(含)以上。
回頂部 下一篇文章 放大 正常正序 快速回覆 回到列表