【問題】這是疾風病毒嗎?



贊助商連結


arlona
2007-11-15, 01:28 PM
最近遇到二台電腦,都有同樣的症狀,「看起來很像疾風病毒」....
開機的時候很慢慢慢慢...
當我下了 shutdown -a 之後,將一分鐘內關機的畫面關閉後~
大約過一分鐘,又會再跳出一分鐘內關機的訊息~~
一樣會有 RPC 服務錯誤...

不過,中毒的電腦 都是 WindowsXP Pro SP2,有無更新至最新版 我不確定,
但至少保證 微軟網站提供的修正疾風病毒的更新檔 比電腦的更新版本還舊...

無法解決... 只能重灌嗎? :|||:

贊助商連結


waynezen
2007-11-15, 05:24 PM
我也碰到一台我很久以前幫鄰居灌的

防毒軟體還在用卡巴5.0 @@ 而且已經過期

不過可以確定的是他是sp2的版本

照理來講疾風是SP2以前而且也包括在裡頭了

有灌應該有免疫能力

我在試了一下 之前疾風鬧很大 我家中四台都中獎

印象中是不上網(沒連上去)就不會出現一分鐘關機的RPC錯誤關機指令

可是我連網路線都拔了他照出來不誤

我後來整台重灌 問題解決了

是不是病毒我也不了解 我是想說會不會是RPC的服務壞掉了

我當初沒試 你可以進管理員的服務 試著把RPC功能停掉看看

warzero
2007-11-15, 11:04 PM
發生問題前曾經安裝過或改了什麼設定?
什麼都沒做到,突然兩台都一起發生,大概是中毒幾率比較高。
先檢查是中了什麼毒,再來去尋找那病毒的移除法。不想浪費時間的話,重灌是比較快。

STW_EvE
2007-11-19, 11:08 PM
對對對...我最近遇到兩台,朋友抱來給我修的電腦~~
狀況:
開機進入xp的歡迎畫面 要等5分中之久 重開機或關機也是
xp服務很多都被停用~
RPC 服務會跳出到數計時
目前還找不到解決方案..只能靠重灌..希望這是少數的個案..不要那天大家趕流行都中了這隻...

p.s中了這隻你想重灌也很困難~剪貼簿被停用.你想備份檔案也不行.只能靠cmd的xcopy+winrar
如果你想說把hd拔到另一台電腦去copy.那就要小心那台電腦中毒~~

sylovanas
2007-11-20, 12:38 AM
應該是ww w.taiwan-bbs.com.tw那一支吧....

那支是會造成這樣的情形沒錯

不用重灌,解決時間大概5-10分鐘或不用

第一個

將底下的文字複製起來



REGEDIT4
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""



然後開啟記事本將內容複製上去後存檔
檔案名稱取名為1.reg
檔案類型選所有檔案
編碼不動他

然後執行1.reg並匯入重開機

重開機後按開始 -> 執行 -> 輸入底下的文字後按確定



sc del "vgadown"


然後在輸入底下的文字後按確定



netsh winsock reset


上面指令限定XP SP2使用,SP1以下請使用Winsockfix

這樣就可以了....

STW_EvE
2007-11-20, 01:48 AM
應該是ww w.taiwan-bbs.com.tw那一支吧....

那支是會造成這樣的情形沒錯

不用重灌,解決時間大概5-10分鐘或不用

第一個

將底下的文字複製起來



REGEDIT4
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""



然後開啟記事本將內容複製上去後存檔
檔案名稱取名為1.reg
檔案類型選所有檔案
編碼不動他

然後執行1.reg並匯入重開機

重開機後按開始 -> 執行 -> 輸入底下的文字後按確定



sc del "vgadown"


然後在輸入底下的文字後按確定



netsh winsock reset


上面指令限定XP SP2使用,SP1以下請使用Winsockfix

這樣就可以了....

哇~~~感謝大大...剛剛照你的方式做~果然搞定了...太感謝你了:heart: