PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
99yen
Golden Member
 
99yen的大頭照
 

加入日期: Jan 2003
您的住址: 新手村
文章: 3,255
<求救>我中毒了(WORM_RBOT.CZ)....這毒我清不掉...幫幫忙(英文不錯的也看一下) 謝~

我是XP使用者
重的毒是WORM_RBOT.CZ

http://www.trendmicro.com/vinfo/zh-...me=WORM_RBOT.CZ
這是上趨勢查的資料 解毒的方法都英文>< 頭大捏

用PC-CILLIN2003砍不掉 無法隔離也不能刪除

幫個忙
謝謝~
     
      
__________________
2003年初入PCDVD
2018年了,過了15年 一切還是那麼熟悉
舊 2004-07-01, 09:49 AM #1
回應時引用此文章
99yen離線中  
mpc
Golden Member
 
mpc的大頭照
 

加入日期: Sep 2001
您的住址: =風鈴草文具店=
文章: 3,184
回覆: <求救>我中毒了(WORM_RBOT.CZ)....這毒我清不掉...幫幫忙(英文不錯的也看一下) 謝~

引用:
Originally posted by 99yen
我是XP使用者
重的毒是WORM_RBOT.CZ

http://www.trendmicro.com/vinfo/zh-...me=WORM_RBOT.CZ
這是上趨勢查的資料 解毒的方法都英文>< 頭大捏

用PC-CILLIN2003砍不掉 無法隔離也不能刪除

幫個忙
謝謝~


到賽門鐵克線上掃毒
http://security.symantec.com/defaul...id=tw&venid=sym

對於pcc只能搖搖頭
 
舊 2004-07-01, 10:06 AM #2
回應時引用此文章
mpc離線中  
romens
Advance Member
 

加入日期: Aug 2003
文章: 444
回覆: <求救>我中毒了(WORM_RBOT.CZ)....這毒我清不掉...幫幫忙(英文不錯的也看一下) 謝~

引用:
Originally posted by 99yen
我是XP使用者
重的毒是WORM_RBOT.CZ

http://www.trendmicro.com/vinfo/zh-...me=WORM_RBOT.CZ
這是上趨勢查的資料 解毒的方法都英文>< 頭大捏

用PC-CILLIN2003砍不掉 無法隔離也不能刪除

幫個忙
謝謝~

我也是中這種毒,不過是JZ的,PCC2004也一樣無法隔離跟清除,有夠爛的。

PCC我
舊 2004-07-01, 11:34 AM #3
回應時引用此文章
romens離線中  
99yen
Golden Member
 
99yen的大頭照
 

加入日期: Jan 2003
您的住址: 新手村
文章: 3,255
回覆: 回覆: <求救>我中毒了(WORM_RBOT.CZ)....這毒我清不掉...幫幫忙(英文不錯的也看一下) 謝~

引用:
Originally posted by romens
我也是中這種毒,不過是JZ的,PCC2004也一樣無法隔離跟清除,有夠爛的。

PCC我

重點是....您砍掉了嗎?
砍掉了的話 教我一下= =

諾噸的線上掃毒我沒辦法掃 就算掃到...也沒支援砍的功能吧



鬱悶中= =
__________________
2003年初入PCDVD
2018年了,過了15年 一切還是那麼熟悉
舊 2004-07-01, 12:02 PM #4
回應時引用此文章
99yen離線中  
orcish
Master Member
 
orcish的大頭照
 

加入日期: Nov 2002
您的住址: 熱火爐
文章: 2,289
病毒常駐了,能強制刪除嗎
依你說的網頁..
應該是WUAPDATE16.EXE這檔案在作怪..
你先搜尋一下這檔案,登錄檔那也找一下...
如果有找到,刪檔前,請先強制關閉此檔..
基本上病毒會常駐,幾乎是由
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>RunServices
HKEY_CURRENT_USER>Software>Microsoft>
Windows>CurrentVersion>Run
這些地方去執行的
可以先由這些地方看有無怪怪的檔案...

因為我沒遇過實際狀況,或許還常駐不同檔名的病毒,
因此只能提供你一些意見,祝你順利解決...

引用:
Originally posted by 99yen
我是XP使用者
重的毒是WORM_RBOT.CZ

http://www.trendmicro.com/vinfo/zh-...me=WORM_RBOT.CZ
這是上趨勢查的資料 解毒的方法都英文>< 頭大捏

用PC-CILLIN2003砍不掉 無法隔離也不能刪除

幫個忙
謝謝~
__________________

此文章於 2004-07-01 12:31 PM 被 orcish 編輯.
舊 2004-07-01, 12:25 PM #5
回應時引用此文章
orcish離線中  
99yen
Golden Member
 
99yen的大頭照
 

加入日期: Jan 2003
您的住址: 新手村
文章: 3,255
引用:
Originally posted by orcish
病毒常駐了,能強制刪除嗎
依你說的網頁..
應該是WUAPDATE16.EXE這檔案在作怪..
你先搜尋一下這檔案,登錄檔那也找一下...
如果有找到,刪檔前,請先強制關閉此檔..
基本上病毒會常駐,幾乎是由
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>RunServices
HKEY_CURRENT_USER>Software>Microsoft>
Windows>CurrentVersion>Run
這些地方去執行的
可以先由這些地方看有無怪怪的檔案...

因為我沒遇過實際狀況,或許還常駐不同檔名的病毒,
因此只能提供你一些意見,祝你順利解決...


嗯的確是那個檔案中毒了= =
真準阿
毒的路徑C:\windows\system32\wuapdate16.exe

我在您所說的
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>RunServices
裡面 發現
名稱 Microsoft 16Bit
類型 REG_SZ
資料 wuapdate16


HKEY_CURRENT_USER>Software>Microsoft>
Windows>CurrentVersion>Run
裡面發現
名稱 Microsoft 16Bit Update
類型 REG_SZ
資料 wuapdate16


我現在是把這個砍掉就對了嗎?
因為我並不清楚啥是奇怪的檔案.....
__________________
2003年初入PCDVD
2018年了,過了15年 一切還是那麼熟悉

此文章於 2004-07-01 12:49 PM 被 99yen 編輯.
舊 2004-07-01, 12:45 PM #6
回應時引用此文章
99yen離線中  
enix999999
Power Member
 

加入日期: Aug 2003
您的住址: 台灣
文章: 609
手動清除...很簡單!
首先先進入保護模式,然後找到病毒路徑,然後砍掉該檔案!
如果保護模式一樣無法清除,就用這招
1.看看您的磁碟系統是FAT32還是NTFS
FAT32的請用DOS開機然後去該病毒路徑砍檔
NTFS的請用XP或是WIN2000的開機光碟,進入"修復主控台"內
然後一樣去病毒所在的路徑把檔案砍掉.
__________________
如果沒有AMD的努力
或許我們還在用昂貴的處理器和電腦!
還記得386時代有過5年不降價嗎?
大家想讓歷史重演嗎?
請大家多多支持超微半導體!
MAXTOR不透過建達 直接送修原廠的方法
舊 2004-07-01, 01:07 PM #7
回應時引用此文章
enix999999離線中  
99yen
Golden Member
 
99yen的大頭照
 

加入日期: Jan 2003
您的住址: 新手村
文章: 3,255
引用:
Originally posted by enix999999
手動清除...很簡單!
首先先進入保護模式,然後找到病毒路徑,然後砍掉該檔案!
如果保護模式一樣無法清除,就用這招
1.看看您的磁碟系統是FAT32還是NTFS
FAT32的請用DOS開機然後去該病毒路徑砍檔
NTFS的請用XP或是WIN2000的開機光碟,進入"修復主控台"內
然後一樣去病毒所在的路徑把檔案砍掉.


= =
可是我用搜尋找不到這個檔案
掃毒的話 他無法執行中毒處理
__________________
2003年初入PCDVD
2018年了,過了15年 一切還是那麼熟悉
舊 2004-07-01, 01:12 PM #8
回應時引用此文章
99yen離線中  
99yen
Golden Member
 
99yen的大頭照
 

加入日期: Jan 2003
您的住址: 新手村
文章: 3,255
爽...終於砍掉了
方法是
先按CTRL+ALT+DELETE
強制結束WUAPDATE16這個處理程序
然後再到登陸編輯器那裡
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>RunServices
HKEY_CURRENT_USER>Software>Microsoft>
Windows>CurrentVersion>Run
在這幾個路徑下找
資料是wuapdate16
我全砍了= =
然後用掃毒程式再掃一次C:\WINDOWS\system32
(手動我找不到 我用過搜尋+肉眼找 )
然後找到那個中毒的檔案 就能執行中毒處理了
當然還是用pc-cillin2003


就這樣阿 其他太深澳的辦法我不會 不過還是謝謝各位大大


http://www.trendmicro.com/vinfo/zh-...me=WORM_RBOT.CZ
如果你英文不錯的話 看這個解吧 台灣人研發的軟體 竟然寫洋文
真是的


-----<<對了 最後提醒大家....千萬別關了防火牆>>-----
我就是貪玩 為了做魔獸主機關了防火牆
卻遭受病毒無情的攻擊
早上還花了2小時幹掉SASSER病蟲
還設定一些有的沒了
SASSER方面的問題這裡有解
http://pk1987.myweb.hinet.net/index.htm
不過你要先免於倒數重開
__________________
2003年初入PCDVD
2018年了,過了15年 一切還是那麼熟悉

此文章於 2004-07-01 02:17 PM 被 99yen 編輯.
舊 2004-07-01, 02:12 PM #9
回應時引用此文章
99yen離線中  
romens
Advance Member
 

加入日期: Aug 2003
文章: 444
我的jz型也解決嚕...

我是從開機按f8進入安全模式,依照pcc給的路徑,找到該病毒所在地(不進安全模式看不到該病毒執行檔),然後就把它給DDDDD掉了...

D掉了以後,回到正常的WINDOWS,全系統掃毒後也沒發現病毒了。


我跟樓主大大的情形差不多,我是因為把諾噸2003移除改灌PCC2004就中獎了,想不到那沒幾分鐘的時間馬上被入侵,現在的病毒真的是太猛了...
舊 2004-07-01, 04:33 PM #10
回應時引用此文章
romens離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是11:41 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。