PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

回應
 
主題工具
alan tung
Junior Member
 
alan tung的大頭照
 

加入日期: Jan 2001
您的住址: 台北-土城
文章: 806
Unhappy 我中毒了嗎

有天突然收到一個mail的檔案.應該是從Edonkey自己跑來的.好奇看一下有2.35M.結果裡頭什麼都沒有.但是一發不可收拾.整個硬碟裡的目錄ㄚ到處都有.越生越多砍也砍不完.後來我有用NORTON ANTI VIRUS和特洛木馬都查不到.這是個病毒嗎還是一個惡作據的檔案ㄚ 天阿我的硬碟空間一步步被侵蝕了.救人喔千萬不要叫我整顆硬碟FORMAT 天ㄚ

附上檔案給各位研究研究.可千萬不要拿來害人ㄚ

http://home.pchome.com.tw/super/sppclub/iceberg.eml
     
      
__________________
我係阿童
舊 2002-03-05, 03:53 AM #1
回應時引用此文章
alan tung離線中  
MIGHTY MOUSE
Junior Member
 
MIGHTY MOUSE的大頭照
 

加入日期: Oct 2000
文章: 850
掃描類型: 即時防護掃描
事件: 發現病毒!
病毒名稱:W32.Nimda.enc
檔案: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\HBVJ9P0E\iceberg[1].eml
位置: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\HBVJ9P0E
電腦: **********
使用者: Administrator
採取的動作: 清除 失敗 : 隔離 失敗 : 拒絕存取
找到的日期: Mon Mar 04 20:10:07 2002
 
舊 2002-03-05, 04:16 AM #2
回應時引用此文章
MIGHTY MOUSE離線中  
alan tung
Junior Member
 
alan tung的大頭照
 

加入日期: Jan 2001
您的住址: 台北-土城
文章: 806
清除 失敗 : 隔離 失敗 : 拒絕存取

引用:
Originally posted by MIGHTY MOUSE
掃描類型: 即時防護掃描
事件: 發現病毒!
病毒名稱:W32.Nimda.enc
檔案: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\HBVJ9P0E\iceberg[1].eml
位置: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\HBVJ9P0E
電腦: **********
使用者: Administrator
採取的動作: 清除 失敗 : 隔離 失敗 : 拒絕存取
找到的日期: Mon Mar 04 20:10:07 2002



慘.....有解嗎
__________________
我係阿童
舊 2002-03-05, 04:20 AM #3
回應時引用此文章
alan tung離線中  
神續
Junior Member
 

加入日期: Oct 2001
您的住址: 有食物的地方
文章: 725
鼠哥您這犧牲奉獻的精神太令人感動了~


啥~問我要不要試試..........
啊~虎王來了,我先去看看...
__________________
無情暗夜伴人行 飄邈雲跡孤月影 苦思沒眠心袂定 一夜咖啡聽雨聲
自古工程師無留名 只Debug滿愁城 爆肝注定 健康拆散 茫茫人海 何處是天涯
歸去來 任東西 加班是無奈 就算研發絕代 山也不曾改
情悲哀 恨似海 心事免了解 RD生涯 有現在 沒未來
舊 2002-03-05, 04:54 AM #4
回應時引用此文章
神續離線中  
發弟
Junior Member
 
發弟的大頭照
 

加入日期: Jul 2001
您的住址: 花果山
文章: 933
真可憐....鼠大也中毒了喔.....
>>>採取的動作: 清除 失敗 : 隔離 失敗 : 拒絕存取
碰到這種狀況,清除隔離都失敗,這樣放著不管它會怎樣嗎?
舊 2002-03-05, 04:59 AM #5
回應時引用此文章
發弟離線中  
MIGHTY MOUSE
Junior Member
 
MIGHTY MOUSE的大頭照
 

加入日期: Oct 2000
文章: 850
W32.nimda.E@mm Removal Toolfrom Symantec

W32.Nimda.A@mm Removal Toolfrom Symantec

以上是賽門鐵克提供的清除工具.

病毒清除程式下載from Trend

下載這一個 FIX_NIMDA4.0.COM
http://www.trend.com.tw/System/Down...IX_NIMDA4.0.com

ReadME

How to use:

(1) 關閉資源分享功能
(2) 將清除程式FIX_NIMDA4.0.com存放至暫存目錄中.
(3) 關閉防毒軟體的即時掃瞄功能
(4) 執行FIX_NIMDA4.0.com
(例如 C:\FIX_NIMDA4.0.com /C /GUEST /UNSHARE_ALL)
(5) 重新啟動電腦.使用防毒軟體掃瞄所有檔案.
(6) 若您發現 RICHED20.DLL 檔案無法清除.請由平時備份還原
(7) 請您將防毒軟體設定為掃瞄所有檔案.您可參考http://www.trend.com.tw/Encyclopedi..._Sircam_pre.doc 說明設定
. 由於病毒會搜尋網路上的磁碟機,企業若安裝了IIS主機,請至微軟網站下載最新的Service Pack及修正程式!! 您可以參考下列URL http://www.microsoft.com/taiwan/sup...ontent/6496.htm 來取得並安裝最新的Service Pack及修正程式
. 如果您使用微軟IE 瀏覽器,請連接下列微軟公司網站更新 IE 的修正程式http://www.microsoft.com/technet/tr...in/MS01-020.asp

以上是趨勢的病毒清除程式下載網頁
********************************
好了,有魚有釣竿,慢用吧..

ps:我沒中毒,病毒檔發作前,已經被擋住,清除 失敗 : 隔離 失敗 : 拒絕存取,代表無法清除,隔離,那我們將這個檔案刪除就好了
不過呢,各位沒把握請勿輕易嘗試,小弟是有練過的....
舊 2002-03-05, 05:13 AM #6
回應時引用此文章
MIGHTY MOUSE離線中  
terry190
Major Member
 
terry190的大頭照
 

加入日期: Oct 2001
文章: 134
Re: 清除 失敗 : 隔離 失敗 : 拒絕存取

引用:
Originally posted by alan tung



慘.....有解嗎


有解,先什麼都不要動他,關機
然後用沒中毒的電腦去「趨勢」或「賽門鐵克」公司抓解毒檔
用開機片開中毒的電腦,執行解毒檔,OK
重新開機,進入系統後,再將系統還原的備份檔刪掉

這我也中過,解毒檔真有用
舊 2002-03-05, 05:25 AM #7
回應時引用此文章
terry190離線中  
alan tung
Junior Member
 
alan tung的大頭照
 

加入日期: Jan 2001
您的住址: 台北-土城
文章: 806
我出運ㄚ

感謝鼠大為我解毒 先跟您說聲謝謝了

趁著今天不用上班.一大早趕緊解毒.我還發現了一個現象.就是電腦跑的快.受感染的也快.我的p-133解毒約10分鐘1g解了快25分鐘到處都是病毒.砍檔案按到手軟.玩電腦5年多這還是我第一次中毒ㄋ.碰到病毒我就沒輒了
__________________
我係阿童
舊 2002-03-05, 05:27 PM #8
回應時引用此文章
alan tung離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是12:29 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。