【求助】這好像是疾風,又好像不是……



贊助商連結


頁 : [1] 2

conanlee
2004-02-21, 05:30 PM
我的電腦有個svchost的檔案,CPU使用率一直飆到99%,電腦的速度就變的很慢……

我上網去查,我電腦的「病情」和疾風病毒的狀況有些相似,且把網路線拔掉(或網路卡停用),然後重開機。電腦就正常了(除非再啟用網路)。

但是system32/wins和system32/drivers裡又找不到svchost.exe檔。

然後我就試下載FixWelch.exe和tsc.exe,直接掃毒、拔除網路線再掃、拔掉網路線再重開機掃,都掃不到病毒。且也試過上線掃毒也是一樣。

請問這是疾風病毒嗎?還是……?

我也試過電腦重灌,並windows update,還是一樣中獎???這一點會不會是因為我灌電腦時,執行到已中毒的檔案?這病毒會感染什麼類型的檔案?

謝謝

贊助商連結


warzero
2004-02-21, 07:56 PM
svchost 是系統檔案來的, 我每次一開啟電腦就已經執行好几個了.而且是剛重灌后就發現了.
你可到這儿看看.
http://support.microsoft.com/default.aspx?scid=kb;en-us;314056

pinget
2004-02-22, 08:19 AM
原則上,
大部分的病毒,
防毒程式都抓的到,
何不去掃一下呢?

conanlee
2004-02-22, 10:24 PM
最初由 pinget 發表
原則上,
大部分的病毒,
防毒程式都抓的到,
何不去掃一下呢?

我有試過諾頓和趨勢的線上掃毒,也有用已安裝在電腦的norton防毒程式,且還已更新病毒碼過的掃過了,以及語頓和趨勢的疾風移除程式,且這幾種方式,也有試過先拔網路線再掃描,但......還是一樣!

我也覺得蠻怪的?這有可能是變種的毒嗎?還是我是中了未列在諾頓和趨勢病毒名單的毒!?

greenscat
2004-02-24, 02:55 PM
這應該不是疾風
svhost是系統檔,一般安裝2000及XP就會有
但亦有病毒使用此名稱
差別在於啟動時(利用登錄檔或MSCONFIG去看啟動程式)
若啟動的列表中有svhost,就是病毒
系統檔的svhost不會在此列表中

不過,這病毒應該不會太難掃到才是?

若是只有上網才有問題,不妨上網時
利用工作管理員,試著將一些沒印象的檔案關閉試試吧!

suchenchung
2004-02-24, 03:46 PM
http://www.trendmicro.com/vinfo/zh-tw/virusencyclo/default5.asp?VName=WORM_NACHI.B

Joe Lin
2004-04-22, 08:47 PM
我跟你一樣...本來以為是怎樣速度那麼慢,但這狀況是在我選擇登出在登入才會發生,也就是說第一次開機進入XP是不會有這種情形發生,但如果選擇登出並沒有重新開機那就會這樣,跟你有個共通點我有安裝NORTON ANTIVIRUS 2004,還有您是SP1嗎?如何UPDATE的:(

conanlee
2004-04-24, 01:37 AM
最初由 Joe Lin 發表
我跟你一樣...本來以為是怎樣速度那麼慢,但這狀況是在我選擇登出在登入才會發生,也就是說第一次開機進入XP是不會有這種情形發生,但如果選擇登出並沒有重新開機那就會這樣,跟你有個共通點我有安裝NORTON ANTIVIRUS 2004,還有您是SP1嗎?如何UPDATE的:(

我不是使用XP的,我是2000
我後來發現,是某個資料中毒了,後來就直接把裡面所有的東西刪了.....

Fabian C
2004-04-24, 03:00 AM
最近我處理一台中毒的電腦,
用的是NORTON ANTIVIRUS 2003,也有最新的防毒碼,卻抓不到木馬病毒,
我記得過去NORTON ANTIVIRUS如果是試用版,會無法下載防毒碼,
不過他們裝的大同電腦附的防毒,可以更新防毒碼,
有點懷疑是不是NORTON ANTIVIRUS 也有分版本?部份版本不能抓木馬病毒?

後來還是用AVG免費防毒掃描後才揪一堆木馬出來。
真是的....還是免費的好用....
AVG http://www.grisoft.com/us/us_dwnl_free.php

freesoul
2004-04-26, 02:42 PM
我這一二天在重灌WIN2000PRO也有遇到一上網就跑出個SVHOST來,然後網路慢到不行,然後網頁右鍵都沒有用,結果我後來再重新灌一次
我先不連上網路也不裝撥接程式
一開始先裝windows 2000 pro---->sp4--->KB823980(疾風修正)--->KB83330..然後svhost就到目前為止還沒出現過..
我不知道方式這樣對不對,但錯誤沒再出現就是了