Nimda無法解毒



贊助商連結


hubers
2001-09-24, 05:24 PM
本人中毒的現象較不同
本人的作業系統是2000
初期在硬碟的每一槽根目錄下都會存有一個檔名為admin.dll(這個檔案就是nimda病毒)
我把這C,D,E槽的admin.dll都砍掉
過了不久norton告訢我警告中了nimda
並在主開機磁區槽的根目錄下存TFTP????檔
幾乎每五分鐘就連中二次
請各位大大快去看一下

我之後作業後系統有重新GHOST回去,但結果還是一樣
我在懷疑病毒可能存在其他槽,請各位小心

有那位高手能替小弟解答呢?THANK'S

贊助商連結


SDES
2001-09-24, 08:24 PM
我曾經解過Nimda病毒
遇到過的情況是:曾經在解的過程中,ms-dos的畫面下"疑似"發現在ghost底下的檔案也重了毒,那時還在想....不會吧!連ghost都會中毒?
看了你的描述,連ghost回去都不行,不知道是否也曾經看過這樣的現象?
至於:主開機磁區槽的根目錄下存TFTP????檔 ....
則沒有遇過,我想試試看拿到別的電腦上去解毒吧!
有沒有可能是本身解不乾淨呢?(雖然機會不大)
這只是我的情形,參考看看!(題外話,我還是很難接受ghost檔會中毒)

duck2001
2001-09-24, 08:57 PM
我和你一樣ㄝ 都用諾頓的掃到cde三個槽都有中 我就把它殺光ㄌ 因為又不能怎樣 放在隔離區也怪怪的 一直到剛剛 誇張ㄝ 一分鐘閃好幾次說我中讀那個毒但沒辦法解 我就按了幾十遍 後來把防火牆開開就只出現一次安全性警告 我關掉後就沒事ㄌ 請問一下中這個會拖慢上網速度和電腦執行速度ㄇ

hubers
2001-09-25, 01:15 PM
不好意思,,各位大大

我後來發現有別的主機上的nimda在攻擊我
被norton檔下來存在C:\下,檔名為TFT????

大部分的IP是211開頭的
也就61開頭,都是中華電信的IP

請問各位大大要如何檔IP
我的作業系統是2000server
謝謝

simonrocker
2001-09-25, 01:51 PM
你的computer有codered後門沒有清除
我的電腦之前也是這樣,ghost之前備份的w2k回去後發現有codered後門沒有清除
清掉還是會發生問題
所以就重灌w2k
之後就沒事了

ellery
2001-09-25, 02:39 PM
最初由 hubers
不好意思,,各位大大

請問各位大大要如何檔IP
我的作業系統是2000server
謝謝

IP 是擋不完的, 因為 Nimda 是隨機掃 IP.