PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,058
你沒裝防毒軟體吧..
這樣子很難幫到你
至少也要有個樣本或是病毒名稱
否則現在很多病毒除了會感染c:以外的文件
有的還會寄生在mbr...
     
      
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2007-01-14, 07:58 PM #11
回應時引用此文章
野口隆史離線中  
Reggae19870303
Basic Member
 

加入日期: Jan 2007
文章: 27
之前當然是有裝防毒軟體.= =.但重灌之後現在情況很慘

一堆應用程式都開不了.很多程式都灌不了.而且PC-cillie更新至最新後

也是偵測不到該病毒.剛剛重灌完.從格式化開始網路線就沒接上.結果還是一樣

應用程式都開不了.我的電腦是有CDEFG五個槽.因為其他四個槽都有蠻重要的檔案.

所以我只有格式化C槽.我要怎麼判斷這病毒潛藏在哪個槽呢..= =

用卡巴線上掃毒掃了1小時半.CDEFG五槽全掃完也是沒有結果

如果沒辦法格式化其他槽的情況下.有什麼辦法能清掉這個病毒呢.QQ?
 
舊 2007-01-14, 08:11 PM #12
回應時引用此文章
Reggae19870303離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,058
我沒有隔空把脈的能力
你這樣子說我也無能為力..

所以給我樣本吧...
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2007-01-14, 08:16 PM #13
回應時引用此文章
野口隆史離線中  
change88
Senior Member
 

加入日期: Nov 2003
文章: 1,234
可能是開機型病毒
建議格式化完重灌前 先重建mbr
舊 2007-01-14, 08:54 PM #14
回應時引用此文章
change88離線中  
a8628
Golden Member
 
a8628的大頭照
 

加入日期: Jun 2001
您的住址: 以勤的大腿上
文章: 3,187
看來你是中了開機型病毒( Boot Virus)

一般的掃毒軟體(Norton Antvirus 2007 / McAfee2007 / Nod32)能掃到
但就是砍不掉.你可試看看用98開機片(要有fdisk tool) 然後開機進到純Dos
A:\Fdisk/MBR

再用Format 就可徹底砍掉病毒
__________________
假如沒有妳的允許,不能說「愛」,
那麼,至少我可以說「喜歡」。
是的,我喜歡妳 這一回,不請求妳的原諒。

舊 2007-01-14, 08:58 PM #15
回應時引用此文章
a8628離線中  
Reggae19870303
Basic Member
 

加入日期: Jan 2007
文章: 27
還是沒有辦法用防毒軟體去找到病毒..

目前電腦還是有多數exe執行檔沒辦法開.開啟都會跳出一個dos視窗然後一下子就關閉了

好煩.煩了一整天都在稿這個病毒.又沒有作開機片的習慣.= =.整個就是毀了

難道病毒是潛在硬體裡嗎..徹底被病毒打敗了..

防毒軟體救命阿...
舊 2007-01-14, 11:22 PM #16
回應時引用此文章
Reggae19870303離線中  
Reggae19870303
Basic Member
 

加入日期: Jan 2007
文章: 27
MS04-011_LSASS_EXPLOIT




發現日期: Apr 12, 2004
風險: 重要的
描述:


This buffer overrun vulnerability in the Local Security Authority Subsystem Service (LSASS) allows remote code execution. Once successfully exploited, a remote attacker is able to gain full control of the affected system. It may be used by a malware to perform malicious activities, such as accessing and modifying the file system and replication.

LSASS provides an interface for managing local security, domain authentication, and Active Directory processes. It handles authentication for both the client and the server. It also contains features used to support Active Directory utilities.

Microsoft has posted more information about this vulnerability, among others, in their Security Bulletin MS04-011.


修正程式資訊:


IMPORTANT NOTE:

This detection is not a detection for the vulnerability of your machine. If you got this warning, it is an indication that a malicious piece of code passed through your network or your machine, but was detected by Trend Micro as MS04-011_LSASS_EXPLOIT.

If you have patched your system against the LSASS Vulnerability, then your system should be safe from the damage that may be brought about by this exploit code.

Otherwise, you can look up the patch information for your Windows version on this site. Trend Micro advises users to refrain from using their system until it has been completely patched against this vulnerability.

Trend Micro Solution

Users of Trend Micro PC-cillin Internet Security and Network VirusWall can detect this exploit at the network layer with Network Virus Pattern (NVP) 10180, or later.

Download the latest NVW pattern file from the following site:

http://www.trendmicro.com/download/product.asp?producti d=45

Disabling Network Virus Emergency Center Pop-ups

If you have already patched your system, and want to turn the pop-up messages off, please refer to the following Knowledge Base solutions:

For PC-cillin Internet Security 2005 Users:
Knowledge Base Solution ID 22606

For PC-cillin Internet Security 2004 Users:
Knowledge Base Solution ID 22608

Note: Disabling the network virus pop-up display option means you will not be alerted for ALL network attacks to your system, not just this particular exploit attack.


電腦經常會收到攻擊的警告..= =..這有用嗎..
舊 2007-01-14, 11:32 PM #17
回應時引用此文章
Reggae19870303離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,058
你找一個檔案比較小的exe檔給我就可以了
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2007-01-14, 11:46 PM #18
回應時引用此文章
野口隆史離線中  
Reggae19870303
Basic Member
 

加入日期: Jan 2007
文章: 27
引用:
作者野口隆史
你找一個檔案比較小的exe檔給我就可以了


這是已經開不了的WinRAR 3.5安裝程式

這樣有用嗎..@@?
舊 2007-01-15, 12:12 AM #19
回應時引用此文章
Reggae19870303離線中  
Reggae19870303
Basic Member
 

加入日期: Jan 2007
文章: 27
前幾天還有幾個奇怪的現象.就是Windosw的自動更新設定裡

比如現在時間9:45分.我就設定10點檢查更新.結果到了10點時.我也沒在點網頁或開檔案

就莫名其妙彈出10幾個病毒檔不斷攻入.

昨天中這個病毒時也是差不多的情形.11:58分時我就想更新一下Windosw看看.自動更新設定為12點檢查更新

結果差不多時間到12點又是10幾個病毒不斷攻入.之後就中了這個重灌也刪不掉的病毒.= =.

中病毒的方法應該不止局限於開網頁開檔案.= =
舊 2007-01-15, 12:24 AM #20
回應時引用此文章
Reggae19870303離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是05:23 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。