【軟體求助】求救,好像是中了CodeRed病毒



贊助商連結


zxcvbnm6541
2007-03-28, 03:45 PM
今天中午時電腦突然無法開啟[我的電腦],一時好奇點了工作管理員,結果發現每點一次[我的電腦]處理程序就多出一個EXPLORER.exe

後來重開機之後能夠正常開啟[我的電腦],不過一樣是點了我的電腦就會出現EXPLORER.exe(不過關掉就會消失,重開又會出現)
看了之後發現有2個EXPLORER.exe,一個是就算沒開啟任何檔案還是存在,一個是開啟我的電腦才會跑出來

用google查了一下應該是中了病毒,不過還是有些看不太懂
http://www.ascc.sinica.edu.tw/nl/90/1717/02.txt
在這串說明中我卡在
‧點選擁有一個thread的Explorer.exe。
不知道該刪除哪項才是正確,而且下面那串我幾乎看不懂

http://www.trendmicro.com/tw/about/news/pr/archive/2001/pr010807.htm
在這串趨勢科技的網頁中他說有提供Fxcodec.exe下載刪除,不過我在官網找半天還是找不到關於這個的載點

想請問各位中了這個病毒該如何處理?
(卡巴6.0和Ad-aware 6.0都掃不到...Orz)

贊助商連結


琥珀
2007-03-28, 06:16 PM
http://img100.imageshack.us/img100/7149/explorerfu2.png

zxcvbnm6541
2007-03-28, 07:14 PM
http://xs113.xs.to/xs113/07133/comssssuhjdud444.JPG
請問是否是指這個?
剛剛開啟來看發現此選項已經打勾了,請問接下來該怎麼做?(還是要取消打勾?)

warzero
2007-03-28, 09:12 PM
http://xs113.xs.to/xs113/07133/comssssuhjdud444.JPG
請問是否是指這個?
剛剛開啟來看發現此選項已經打勾了,請問接下來該怎麼做?(還是要取消打勾?)
取消打勾後應該就不會出現多個explorer.exe了。
基本上使用獨立的explorer.exe來處理各窗口的好處是一旦explorer突然有什麼問題需要關閉的話,不會造成多個窗口同時一起被關閉掉。
當然缺點是非常佔用資源... XD

zxcvbnm6541
2007-03-28, 09:40 PM
取消打勾後應該就不會出現多個explorer.exe了。
基本上使用獨立的explorer.exe來處理各窗口的好處是一旦explorer突然有什麼問題需要關閉的話,不會造成多個窗口同時一起被關閉掉。
當然缺點是非常佔用資源... XD

原來如此,我了解了
那麼說我不是中病毒了...

因為最近卡巴突然跳出2次發現新網路,加上用dos打netstat -an發現有port 80的連接,害我想說是不是和這個有關(後來看了一下才知道不能關掉網頁就馬上查連線,關掉網頁30秒再查之後發現很正常XD)

多謝兩位的解答<(_ _)>

zxcvbnm6541
2007-03-29, 12:52 PM
感覺還是有地方怪怪的,在這個主題順便問一下

我想說反正那個EXPLORER.exe不是病毒,就一直把那個選項開啟
結果今天[我的電腦]當機次數高達4.5次(今天才開始)
不過將獨立資料夾選量取消打勾或是用右鍵還是能開啟

另外前幾天電腦多少也有出現一些小問題,只是我沒在意
像是明明沒動設定,我的電腦中卻莫名其妙出現了控制台選項
http://xs113.xs.to/xs113/07134/conmidiadiada001.JPG

和放在D:/中的秀圖軟體(MangaMeeya)突然有些功能無法使用(如下圖)
http://xs113.xs.to/xs113/07134/conmidiadiada002.JPG

最後就是上面提到的卡巴突然跳出來說發現新網路(有2次),不過因為沒有能阻擋的選項只好點了開通

想請問一下是否有病毒會造成以上這些狀況,或是可能硬體損壞之類的
謝謝

(補充,[我的電腦]當機時重開機的話會跑出一個PORXY DESKTOP的結束工作選項)

warzero
2007-03-29, 11:25 PM
http://xs113.xs.to/xs113/07133/comssssuhjdud444.JPG
看到紅圈上一個的 "在[我的電腦]顯示[控制台]" 嗎? 將那個反勾選就不會出現控制台在我的電腦裏了。
其實小弟只是懷疑樓主你的系統只是一時設定跑掉罷了。在XP偶爾會發生這樣的問題也不奇怪。
雖然小弟沒用過 MangaMeeya,不過建議移除後再來重新安裝過看是否可以使用哪些功能?

如果不確定是不是中毒的話,建議下載 System Repair Engineer (http://download.kztechs.com/files/sreng2.zip)。
掃瞄後再來將它的報告上傳來這兒,另也建議將硬體配置說明出來,以讓大家好對你的系統做出分析。 :)

zxcvbnm6541
2007-03-30, 12:12 PM
http://xs113.xs.to/xs113/07133/comssssuhjdud444.JPG
看到紅圈上一個的 "在[我的電腦]顯示[控制台]" 嗎? 將那個反勾選就不會出現控制台在我的電腦裏了。
其實小弟只是懷疑樓主你的系統只是一時設定跑掉罷了。在XP偶爾會發生這樣的問題也不奇怪。
雖然小弟沒用過 MangaMeeya,不過建議移除後再來重新安裝過看是否可以使用哪些功能?

如果不確定是不是中毒的話,建議下載 System Repair Engineer (http://download.kztechs.com/files/sreng2.zip)。
掃瞄後再來將它的報告上傳來這兒,另也建議將硬體配置說明出來,以讓大家好對你的系統做出分析。 :)

http://xs313.xs.to/xs313/07135/coco545444224454.JPG

至於配備很抱歉我忘了該怎麼查,只記得是最濫的那種品牌機...(當初買時對電腦不了解)

個人是打算等四月底的時候自己來組台電腦,不過到時候得把這個硬碟內的資料都移過去,蠻怕也把病毒也順便給移過去(因為我瀏覽的網站都是已經上過好幾年能夠信任的網站。規模也不太大,被攻擊的可能性很低,所以想說如果是病毒的話有可能是從我下載的資料內流出來的)

會說是否有可能是硬體的問題是因為這台電腦已經被操到快壞掉了,常常硬碟還會發出嘎嘎聲...,所以想說有無可能是硬體的緣故造成系統出錯

非常感謝你這麼不厭其煩的為我這種電腦白痴說明<(_ _)>

warzero
2007-03-30, 10:21 PM
至於配備很抱歉我忘了該怎麼查,只記得是最濫的那種品牌機...(當初買時對電腦不瞭解)

個人是打算等四月底的時候自己來組台電腦,不過到時候得把這個硬碟內的資料都移過去,蠻怕也把病毒也順便給移過去(因為我瀏覽的網站都是已經上過好幾年能夠信任的網站。規模也不太大,被攻擊的可能性很低,所以想說如果是病毒的話有可能是從我下載的資料內流出來的)

會說是否有可能是硬體的問題是因為這台電腦已經被操到快壞掉了,常常硬碟還會發出嘎嘎聲...,所以想說有無可能是硬體的緣故造成系統出錯

非常感謝你這麼不厭其煩的為我這種電腦白癡說明<(_ _)>
http://xs313.xs.to/xs313/07135/coco545444224454.JPG
其實小弟要的是報告,看到上圖的左下方 Save Reports 嗎?
保存成 report.log 後再來上傳PCZONE這兒,或是複製粘貼也可以。

至於硬件配置大概說說一下處理器、記憶體、顯示卡、電源供應器等就可以了。
硬碟有怪聲或許是前兆,建議現在最好盡量做資料備份。當然也不排除是硬碟問題造成問題出來。
或許可以檢查看看系統時不時會跑出無法讀取文件,寫入失敗等的狀況。
或許也可以用HDTUNE (http://www.hdtune.com/)來檢查硬碟壞軌。

zxcvbnm6541
2007-04-01, 09:23 PM
其實小弟要的是報告,看到上圖的左下方 Save Reports 嗎?
保存成 report.log 後再來上傳PCZONE這兒,或是複製粘貼也可以。

至於硬件配置大概說說一下處理器、記憶體、顯示卡、電源供應器等就可以了。
硬碟有怪聲或許是前兆,建議現在最好盡量做資料備份。當然也不排除是硬碟問題造成問題出來。
或許可以檢查看看系統時不時會跑出無法讀取文件,寫入失敗等的狀況。
或許也可以用HDTUNE (http://www.hdtune.com/)來檢查硬碟壞軌。

處理器是Intel(R) Celeion(R) CPU2.60GHz
顯示卡是SiS 661FX_760_741_M661FX_M760_M741
記憶體和電源供應器我不清楚在哪查...Orz

剛剛檢查壞軌...檢查出來是嚴重等級...(不過要重組需要硬碟空間,我硬碟空間剩不到5%...Orz)

今天莫名其妙的沒有發生無法開啟[我的電腦]的情況

-----------------------------------------------------

抱歉,我眼殘...Orz
到今天才發現附件沒上傳到
這次用免空好了
http://files.filefront.com/7121714
點Download Now即可下載