看板NetSecurity
标 题今天处理se.dll广告程式的情形
发信站无名小站 (Tue Apr 12 01:31:49 2005)
转信站ptt!ctu-reader!ctu-peer!news.nctu!netnews.csie.nctu!wretch
已经一点了,可是想说说今天处理se.dll这支广告程式的情况
最近猛遇到病毒特洛依与广告木马,已经练就不怕死的精神,随时准备重灌了
所以遇到病毒时很放心的乱杀一些东西
今天是用goole找资料时到某一个国外网站後电--脑-突然--变---的----很--慢
出现伊大堆正在执行的程式,是依大堆,4个多出来
这时就到windows,与它下面的system跟system32下面找有没有被值入哪些怪怪的exe档
当场坎了三个。第四个找不到。他就是利害的角色se.dll
这个执行档会绑架首页办成色情赌博网站入口find-everything.com
增加我的最爱这些广告网站
可能测路你的使用电脑行为,密码,并会更改硬碟内容,让某些程式执行时变成别的
东西跑出来类的
我用了adware-personel这个帮手很久了,但这次他无法根除
然後之前下载对付绑架网页的HijackThis.exe,可以除,但会漏掉一些执行档
使得重开机後se.dll会大复活(我对活死人这种死而复活杀不死的东西都有莫名恐惧)
所以,下载了spysweeper试用版,超强爆发力,而且真正能杀掉活死人的
但是有些工作是要做的
顺序不要管,也不要只看这篇,当参考用
se.dll是在windows/temp里
在windows/system李有一只HNLI.dll,愚笨的windows正在执行中,杀不调
进去到执行中的登录档编辑窗格中
搜寻HNLI.dll,约有四个地方,全部都是死而复活的地方,删除登录值会还原成预设值
再搜寻se.dll,请注意,看清楚再杀,
然後其他的登录值我就乱杀了,事实上是有sais.exe,optimuze.exe,istsve.exe,
sidefind,等林林总总的登录档,是我大大前天才中过的余孽(太常招惹到活死人了)
退出来後去把se.dll与hnli.dll删除,应该可以删除了,不要重开机,重开机会复活
然後再用可敬的spysweeper去扫一次。
再去更改首页设定(先拔掉网路线)
目前是中毒後第13个小时,在我上上次从开机时,可敬的spysweeper又帮我成功阻绝
首页被窜改成find什麽冬冬的。我不太清楚是哪边在作怪。再开机依次,已经没有
这个讯息,而且spysweeper也没有再扫到恶意程式了。
明天一醒来,他们会不会复活呢,我蛮想知道的。我会不会紧张呢,不会。
因为我已经准备重灌了。
报告完毕
--
夫兵者不祥之器物或恶之故有道者不处君子居则贵左用兵则贵右兵者不祥之器非君子
之器不得已BLOG http://www.wretch.cc/blog 安西教练 我想写日记 呜呜o志於天下
矣吉事尚左凶事尚右偏将军居左上将军居右言以丧礼处之杀人之众以哀悲泣之战胜以
丧礼处之道常无名朴虽小天下莫能臣侯王若能守之万物将自宾天地相合以降甘露民莫
之令而自均始制有名名亦既有夫亦将知止知 220-131-167-80.HINET-IP.hinet.net海