Golden Member
加入日期: Jan 2003 您的住址: 新手村
文章: 3,255
|
<求救>我中毒了(WORM_RBOT.CZ)....這毒我清不掉...幫幫忙(英文不錯的也看一下) 謝~
我是XP使用者
重的毒是WORM_RBOT.CZ http://www.trendmicro.com/vinfo/zh-...me=WORM_RBOT.CZ 這是上趨勢查的資料 解毒的方法都英文>< 頭大捏 用PC-CILLIN2003砍不掉 無法隔離也不能刪除 幫個忙 謝謝~
__________________
2003年初入PCDVD 2018年了,過了15年 一切還是那麼熟悉 |
|||||||
2004-07-01, 09:49 AM
#1
|
Golden Member
加入日期: Sep 2001 您的住址: =風鈴草文具店=
文章: 3,184
|
回覆: <求救>我中毒了(WORM_RBOT.CZ)....這毒我清不掉...幫幫忙(英文不錯的也看一下) 謝~
引用:
到賽門鐵克線上掃毒 http://security.symantec.com/defaul...id=tw&venid=sym 對於pcc只能搖搖頭 |
|||
2004-07-01, 10:06 AM
#2
|
Advance Member
加入日期: Aug 2003
文章: 444
|
回覆: <求救>我中毒了(WORM_RBOT.CZ)....這毒我清不掉...幫幫忙(英文不錯的也看一下) 謝~
引用:
我也是中這種毒,不過是JZ的,PCC2004也一樣無法隔離跟清除,有夠爛的。 PCC我 |
|
2004-07-01, 11:34 AM
#3
|
Golden Member
加入日期: Jan 2003 您的住址: 新手村
文章: 3,255
|
回覆: 回覆: <求救>我中毒了(WORM_RBOT.CZ)....這毒我清不掉...幫幫忙(英文不錯的也看一下) 謝~
引用:
重點是....您砍掉了嗎? 砍掉了的話 教我一下= = 諾噸的線上掃毒我沒辦法掃 就算掃到...也沒支援砍的功能吧 鬱悶中= =
__________________
2003年初入PCDVD 2018年了,過了15年 一切還是那麼熟悉 |
|
2004-07-01, 12:02 PM
#4
|
Master Member
加入日期: Nov 2002 您的住址: 熱火爐
文章: 2,289
|
病毒常駐了,能強制刪除嗎
依你說的網頁.. 應該是WUAPDATE16.EXE這檔案在作怪.. 你先搜尋一下這檔案,登錄檔那也找一下... 如果有找到,刪檔前,請先強制關閉此檔.. 基本上病毒會常駐,幾乎是由 HKEY_LOCAL_MACHINE>Software>Microsoft> Windows>CurrentVersion>Run HKEY_LOCAL_MACHINE>Software>Microsoft> Windows>CurrentVersion>RunServices HKEY_CURRENT_USER>Software>Microsoft> Windows>CurrentVersion>Run 這些地方去執行的 可以先由這些地方看有無怪怪的檔案... 因為我沒遇過實際狀況,或許還常駐不同檔名的病毒, 因此只能提供你一些意見,祝你順利解決... 引用:
__________________
簽名檔及個人圖示設定關閉中 此文章於 2004-07-01 12:31 PM 被 orcish 編輯. |
|
2004-07-01, 12:25 PM
#5
|
Golden Member
加入日期: Jan 2003 您的住址: 新手村
文章: 3,255
|
引用:
嗯的確是那個檔案中毒了= = 真準阿 毒的路徑C:\windows\system32\wuapdate16.exe 我在您所說的 HKEY_LOCAL_MACHINE>Software>Microsoft> Windows>CurrentVersion>RunServices 裡面 發現 名稱 Microsoft 16Bit 類型 REG_SZ 資料 wuapdate16 HKEY_CURRENT_USER>Software>Microsoft> Windows>CurrentVersion>Run 裡面發現 名稱 Microsoft 16Bit Update 類型 REG_SZ 資料 wuapdate16 我現在是把這個砍掉就對了嗎? 因為我並不清楚啥是奇怪的檔案.....
__________________
2003年初入PCDVD 2018年了,過了15年 一切還是那麼熟悉 此文章於 2004-07-01 12:49 PM 被 99yen 編輯. |
|
2004-07-01, 12:45 PM
#6
|
Power Member
加入日期: Aug 2003 您的住址: 台灣
文章: 609
|
手動清除...很簡單!
首先先進入保護模式,然後找到病毒路徑,然後砍掉該檔案! 如果保護模式一樣無法清除,就用這招 1.看看您的磁碟系統是FAT32還是NTFS FAT32的請用DOS開機然後去該病毒路徑砍檔 NTFS的請用XP或是WIN2000的開機光碟,進入"修復主控台"內 然後一樣去病毒所在的路徑把檔案砍掉.
__________________
如果沒有AMD的努力 或許我們還在用昂貴的處理器和電腦! 還記得386時代有過5年不降價嗎? 大家想讓歷史重演嗎? 請大家多多支持超微半導體! MAXTOR不透過建達 直接送修原廠的方法 |
2004-07-01, 01:07 PM
#7
|
Golden Member
加入日期: Jan 2003 您的住址: 新手村
文章: 3,255
|
引用:
= = 可是我用搜尋找不到這個檔案 掃毒的話 他無法執行中毒處理
__________________
2003年初入PCDVD 2018年了,過了15年 一切還是那麼熟悉 |
|
2004-07-01, 01:12 PM
#8
|
Golden Member
加入日期: Jan 2003 您的住址: 新手村
文章: 3,255
|
爽...終於砍掉了
方法是 先按CTRL+ALT+DELETE 強制結束WUAPDATE16這個處理程序 然後再到登陸編輯器那裡 HKEY_LOCAL_MACHINE>Software>Microsoft> Windows>CurrentVersion>Run HKEY_LOCAL_MACHINE>Software>Microsoft> Windows>CurrentVersion>RunServices HKEY_CURRENT_USER>Software>Microsoft> Windows>CurrentVersion>Run 在這幾個路徑下找 資料是wuapdate16 我全砍了= = 然後用掃毒程式再掃一次C:\WINDOWS\system32 (手動我找不到 我用過搜尋+肉眼找 ) 然後找到那個中毒的檔案 就能執行中毒處理了 當然還是用pc-cillin2003 就這樣阿 其他太深澳的辦法我不會 不過還是謝謝各位大大 http://www.trendmicro.com/vinfo/zh-...me=WORM_RBOT.CZ 如果你英文不錯的話 看這個解吧 台灣人研發的軟體 竟然寫洋文 真是的 -----<<對了 最後提醒大家....千萬別關了防火牆>>----- 我就是貪玩 為了做魔獸主機關了防火牆 卻遭受病毒無情的攻擊 早上還花了2小時幹掉SASSER病蟲 還設定一些有的沒了 SASSER方面的問題這裡有解 http://pk1987.myweb.hinet.net/index.htm 不過你要先免於倒數重開
__________________
2003年初入PCDVD 2018年了,過了15年 一切還是那麼熟悉 此文章於 2004-07-01 02:17 PM 被 99yen 編輯. |
2004-07-01, 02:12 PM
#9
|
Advance Member
加入日期: Aug 2003
文章: 444
|
我的jz型也解決嚕...
我是從開機按f8進入安全模式,依照pcc給的路徑,找到該病毒所在地(不進安全模式看不到該病毒執行檔),然後就把它給DDDDD掉了... D掉了以後,回到正常的WINDOWS,全系統掃毒後也沒發現病毒了。 我跟樓主大大的情形差不多,我是因為把諾噸2003移除改灌PCC2004就中獎了,想不到那沒幾分鐘的時間馬上被入侵,現在的病毒真的是太猛了... |
2004-07-01, 04:33 PM
#10
|