........广告病毒终于杀掉了........
........Ad-Watch 事件日志........
30-8-2007 22:00:00-有害的程序诐识别-(PID:1320)
物件2j7mMsHo.exe
路径C:\WINDOWS\system32\
类别:口 口 口
公司:Win32.Backdoor.Agent
注解:10510-013q43kt.exe.dmp
发现该物件活动在记忆体中
...........................................
即时停止所有上网工作,到C:\WINDOWS\system32\找找有甚么发现,
但是甚么可疑东西都找不到...(可能是小弟功力尚浅),
所以不理它,继续上纲,但Ad-Watch事件日记,不停出现,好像要说给我听,事情到了很严重,
心想甚么办呢,扫毒又扫过啦,都冇结果,但脑子突然一闪,
以前扫毒方式,是停止所有上网工作去扫毒,
今次试下,上着数位男女网,同时再开Ad-Aware Se Professional线上扫毒,
终于扫到有18个(1个高危,17个中性危险),
今次我并不急进,先册除1个高危病毒文件,完成后,
再用Ad-Aware再扫毒,看一看有甚么报告结果,
很奇怪,明明之前有18个,册除1个,应还有17个,但报告尚有16个中性危险,
唔通高危大文件会连着1个中性小文件,都不理(功力尚浅)...
最后将16个中性危险文件,全部都一一册除,
跟看上任何网址,到现在2-9-2007都冇任何古怪广告出现...
但奇怪的事又出现?当我写这段文章时!!!
画面突然弹出Avast!(发现一个特洛伊木马)...
档案名字:C:\WINDOWS\system\Ux5PgFWB.exe
恶意软体名字:Win32Agent-KLQ(Trj)
恶意体型别:特洛伊木马
VPS版本:00077-1,01-09-2007
建议的操作:移至隔离区
......Avast!共出现二次不同的木马.......
我跟它的指示,一一隔离,到现在未发现异样...
在这里很多谢ccb_doo大大提供Firefox下载,
但心想转用Firefox上网,代表我向(广告病毒)投降!!!
我决定用回IE上网,我要亲手杀掉病毒(邪不能胜正)...
无赖病毒,搅搅阵冇帮亲,杀个片甲不留,大..快..人..心...