PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
farnorsh
Power Member
 
farnorsh的大頭照
 

加入日期: Oct 2003
您的住址: 台北<-->台中
文章: 529
電腦狂中毒...解掉馬上又中...連續3天了..求救

如題...我有裝pccilin2003(手邊只有這套防毒軟體) 還有ad-aware6 ,當pcc提出警告我才知道中毒,中毒的種類非常多,
幾乎都是木馬, 後門,蠕蟲這三種,常常手動解掉了,清除登錄檔,刪除檔案等等的,好不容易弄乾淨了,過幾個小時pccillin就又說發現病毒,這時背景作業就又會多了幾個熟悉的程式,真是有夠討厭,我以前用xp時都不會這樣,自從改用2000以後問題一大堆....先是想說灌好後去update結果還沒下載完就馬上中疾風....好不容易區網裝好後就開始一直中毒...但另一台電腦又沒有毒..(xp sp1)而且我網芳也關著..

以下是pcc抓到病毒的列表:

BKDR_ROXY.A C:\WIN2K\system32\msmsgri32.exe
TROJ_HIDEWND.A C:\WIN2K\system32\powarc86\total.exe
TROJ_HIDEWND.A C:\WIN2K\system32\afrg\total.exe
TROJ_APHER.2836 C:\WIN2K\system32\powarc.exe
BKDR_SDBOT.GEN C:\WINNT\system32\rase.exe
TROJ_SDBOT.DN C:\WINNT\system32\sfq.exe
BKDR_Sdbot.Gen H:\System Volume Information\_restore{1BD4D5AA-4243-4B4A-9C7A-3C29D30EC478}\RP70\A0017485.exe

WORM_RANDEX.Q C:\WIN2K\system32\musirc4.71.exe
BKDR_WOMANIZ.D C:\WIN2K\System32\vbrun300.exe
WORM_TZET.A C:\WIN2K\System32\x586.exe

TROJ_LOOCORTSA.A C:\WIN2K\system32\OOBE\DivX Player 6.0\DecodeDivX.exe

BKDR_LOOCORTSA.A C:\WIN2K\system32\OOBE\DivX Player 6.0\Dr.DivX.exe

TROJ_APHER.2836 C:\WIN2K\System32\ridin.exe
PE_Parite.A C:\WIN2K\System32\w32x586.exe
TROJ_FLOOD.CS.DR C:\WIN2K\System32\w32x586.exe
BKDR_SDBOT.GEN C:\WIN2K\system32\GT.exe
TROJ_FLOOD.BA.DR C:\WIN2K\System32\nd.exe
BKDR_WOMANIZ.C C:\WIN2K\System32\w32x586.exe
BAT_SDBOT.P C:\WIN2K\TEMP\b.bat

大致上中過這些~但真正發現有啟動的好像只有2~3種而已(掃port掃到+撿查登錄檔找到+ctrl+alt+del看工作管理員找到的)

像有些檔案很討厭 像PSEXESVC.exe這個檔怎麼終結就是終止不掉,之前安全模式+拔網路線把他移除後,過一天又跑出來了...像我現在這種情況...重灌有用嗎?..還是有啥解決方法了....各位高手拜託~!!
     
      
舊 2004-01-21, 05:57 PM #1
回應時引用此文章
farnorsh離線中  
farnorsh
Power Member
 
farnorsh的大頭照
 

加入日期: Oct 2003
您的住址: 台北<-->台中
文章: 529
忘了說,win2000是sp4,所有hotfix都有安裝
 
舊 2004-01-21, 06:14 PM #2
回應時引用此文章
farnorsh離線中  
me_luh
*停權中*
 

加入日期: Dec 2002
您的住址: 中華民國
文章: 100
1.灌系統的時候先不要連上網(可拔掉網路線!

2.系統灌好後先灌防毒軟體(當然,要包括防火牆)

3.重開機後連上網,先更新防毒軟體的部分

4.確定防毒軟體的更新都完成了(可能要重開機數次),才開始更新Windows

若懷疑某些病毒可能穿過防火牆,則先把其更新檔抓下來存在電腦中,在未連上網之前都先手動更新囉!
(XP以1至4步驟做,沒有問題過!)
舊 2004-01-21, 06:34 PM #3
回應時引用此文章
me_luh離線中  
levent
Advance Member
 
levent的大頭照
 

加入日期: Feb 2002
文章: 428
重灌有用~~
__________________
忍一時風平浪靜~~知足常樂啦~~
舊 2004-01-21, 06:45 PM #4
回應時引用此文章
levent離線中  
farnorsh
Power Member
 
farnorsh的大頭照
 

加入日期: Oct 2003
您的住址: 台北<-->台中
文章: 529
那再請問一下 ,重灌是要整個c:都format掉再重灌,還是直接用安裝光碟開機直接灌就好?
舊 2004-01-21, 07:02 PM #5
回應時引用此文章
farnorsh離線中  
I am Kent.
Golden Member
 
I am Kent.的大頭照
 

加入日期: Apr 2001
您的住址: Tainan
文章: 3,794
光碟開機...安裝過程中選擇格式化分割區...就可以了啊...
__________________
發呆中...
舊 2004-01-21, 07:19 PM #6
回應時引用此文章
I am Kent.離線中  
farnorsh
Power Member
 
farnorsh的大頭照
 

加入日期: Oct 2003
您的住址: 台北<-->台中
文章: 529
引用:
Originally posted by I am Kent.
光碟開機...安裝過程中選擇格式化分割區...就可以了啊...


是啊...可是如果不格式化直接灌這樣可以嗎?
舊 2004-01-21, 07:25 PM #7
回應時引用此文章
farnorsh離線中  
yider
Elite Member
 
yider的大頭照
 

加入日期: Oct 2002
您的住址: Coruscant
文章: 4,466
引用:
Originally posted by farnorsh
是啊...可是如果不格式化直接灌這樣可以嗎?

最少作一下快速Format吧
反正安裝過程花的時間一樣,就多作一步Format吧
__________________
舊 2004-01-21, 07:37 PM #8
回應時引用此文章
yider離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,805
怪了點
我的2000server掛exchange server都沒這樣好中
運氣嗎?
我只有紅色警戒跑過來然後被攔截

基本上有開service的電腦都是可口的入侵對象
尤其是ms系列的更是樹大招風
除了防毒軟體
請務必另外再安裝防火牆
不然真是不堪其擾
(有些不是病毒, anti-virus掃不到, 只能靠firewall擋掉非法存取)
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2004-01-21, 08:39 PM #9
回應時引用此文章
u8526425現在在線上  
yojean
Power Member
 
yojean的大頭照
 

加入日期: Sep 2002
您的住址: Land in Asia
文章: 565
引用:
Originally posted by u8526425
怪了點
我的2000server掛exchange server都沒這樣好中
運氣嗎?
我只有紅色警戒跑過來然後被攔截

基本上有開service的電腦都是可口的入侵對象
尤其是ms系列的更是樹大招風
除了防毒軟體
請務必另外再安裝防火牆
不然真是不堪其擾
(有些不是病毒, anti-virus掃不到, 只能靠firewall擋掉非法存取)


同意!
anti-virus + firewall 雙管齊下效果好!
重要的是Patches和virus pattern都要常update哦!
__________________

сヵゾ一生メ生わペ、тヵゾ一生メ生わギ。
愛シ死メノコバサ やペ純愛ソ記録
舊 2004-01-21, 09:03 PM #10
回應時引用此文章
yojean離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是08:06 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。