以文本方式查看主題

-  台北市釣魚協會-福壽之家論壇  (http://taipeifishing.com/bbs2/index.asp)
--  『論壇系統使用及狀況回報』  (http://taipeifishing.com/bbs2/list.asp?boardid=37)
----  [轉貼]重灌也清不了的木馬 侵入你的MBR  (http://taipeifishing.com/bbs2/dispbbs.asp?boardid=37&id=23761)

--  作者:Laura
--  發佈時間:2010/4/6 下午 09:16:58
--  [轉貼]重灌也清不了的木馬 侵入你的MBR

 
你的電腦開啟時或是執行的時間越來越長?你電腦的主開機紀錄可能中木馬了!

 
賽門鐵克安全回應中心近期偵測到的一個較少見且會侵入電腦主開機紀錄(MBR, Master Boot Record)的下載型木馬病「Trojan.Mebratix」。Trojan.Mebratix執行之後會釋放一些檔案到你的電腦中的ProgramFiles目錄下,之後他會感染到你電腦的MBR獲取比作業系統還優先的啟動權,先行載入並且執行病毒代碼,該木馬還會採用多種方法來對抗防毒軟體以及安全軟體的主動防禦技術。


而更令人難纏的是,由於該木馬採用的一系列下載操作十分隱密,因此若你執行一般的電腦重灌方式無法清除該病毒。另外,該木馬會從其他惡意網站下載盜帳號木馬,並將竊取的使用者資訊發送到指定網站。


這種木馬主要針對Windows XP的作業系統,建議用戶不要輕易從網路上下載不明應用程式以避免被此類木馬感染。

 


--  作者:fish_fish
--  發佈時間:2010/4/6 下午 10:04:21
--  
多謝分享訊息!!~..但是症狀可不可以有更明顯辨別呢??3Qㄟ!~
--  作者:菜鳥小釣手
--  發佈時間:2010/4/6 下午 10:41:16
--  
2魚大∼∼∼

這個症狀應該是<站著想要坐著∼坐著想要躺著∼躺著動也不想動∼∼∼>
請服用”金剛ㄅ ㄧㄤˋ ㄅ ㄧㄤˋ 丸 ”一切OK的啦!!

<偶來亂ㄟ∼∼莊董鼻要打偶嘿!!
--  作者:紅色十月
--  發佈時間:2010/4/6 下午 10:56:33
--  
感謝分享重要資訊喔
中了這豬毒還得了
圖片點擊可在新窗口打開查看
--  作者:阿瑋小弟
--  發佈時間:2010/4/6 下午 11:27:26
--  

所為的MBR.是硬碟最重要的開機磁區,這個磁區位於硬碟的磁柱 0

SPFDISK
或其他低皆格式化軟體即可刪除

純屬建議!參考參考


--  作者:神奇傑克
--  發佈時間:2010/4/7 上午 12:00:59
--  
解決方式:
光碟開機在DOS模式下指令: fdisk /mbr
清除mbr 之後再重灌就不會再犯了.

--  作者:小莊莊
--  發佈時間:2010/4/7 上午 12:07:36
--  
誠如樓上2位所言 皆粉棒喔~
然~  在下 還有一帖~
DOS 下的老程式~  Clrdsk8g.exe  ....
這一味   給他烙下企    嘿嘿嘿~   管她病毒躲在硬碟的哪個角落...   下場只有~~~ 葛屁...
圖片點擊可在新窗口打開查看
--  作者:蝦蝦舞
--  發佈時間:2010/4/7 上午 10:00:23
--  

再來一招~~~
換顆HDD~~~~~
我是來鬧的~酸~~~~


--  作者:scm123321
--  發佈時間:2010/4/7 下午 09:18:46
--  [分享]忍不住的購物慾望......
收下
下次如遇上在試試
--  作者:阿瑋小弟
--  發佈時間:2010/4/7 下午 09:33:41
--  

莊大ㄟ這一帖!!可謂之超級良方呀!!