【求助】中病毒了



贊助商連結


jeff7364
2004-05-02, 03:42 PM
我弟和我朋友的電腦都中病毒了
其中51日的Sasser病毒很容易解決
但是又好像中了疾風病毒
電腦裡工作管理員
有出現svchost.exe及dllhost.exe
這2個我都有去c:\windows\system32\砍掉檔案
問題是再開工作管理員時
svchost一直複製執行
按結束處理程式
一直會開啟
有去下載修正檔
但是也沒用
這要如何處理?
還有諾頓我有重新安裝
但是卻不能線上更新了
無法更新病毒碼
好煩喔> <
參考許多治疾方的文章
只有解決不會再重開機數秒而已

贊助商連結


Schnaufer
2004-05-02, 04:02 PM
  svchost.exe & dllhost.exe 都是 Windows 內建的程式,你自己有先做功課了解一下它們的功用嗎?

  況且有 WFP 在作用,把在 system32 目錄下面的這兩個程式砍掉,系統還是會再把它們放回去的。

Joe Lin
2004-05-02, 04:11 PM
最初由 jeff7364 發表
我弟和我朋友的電腦都中病毒了
其中51日的Sasser病毒很容易解決
但是又好像中了疾風病毒
電腦裡工作管理員
有出現svchost.exe及dllhost.exe
這2個我都有去c:\windows\system32\砍掉檔案
問題是再開工作管理員時
svchost一直複製執行
按結束處理程式
一直會開啟
有去下載修正檔
但是也沒用
這要如何處理?
還有諾頓我有重新安裝
但是卻不能線上更新了
無法更新病毒碼
好煩喔> <
參考許多治疾方的文章
只有解決不會再重開機數秒而已

不知道為啥現在才公佈,早在幾週前我就被駭了,那時有到網上來求救...但沒有結果只是一直以為中了之前那個自動關機那隻,也一直重新安裝XP跟SP1,但都無解...一上網沒多久又掛了,NORTON也是無法自動防護...,移除重新安裝會安裝錯誤,後來我知道人性的弱點了,有看過駭客任務最終戰的你應該知道要怎麼做吧,我是把安裝系統的磁碟完完全全的給FORMAT了,之前一直顧慮著辛苦累積的資料但還是慢慢的將它們複製給他致命一擊,終於我可以安然的到PCZONE上來跟你哈啦,基本上我相信這絕不是最後一支,這是我用過MS的作業系統以來最濫的一套...XP,之前用2000沒裝防火牆也沒有內建...從沒有兩天就被駭的情形,我只能說XP如果不開防火牆及另行安裝防火牆然後上INTERNET我的最快記錄是一開機網路線插上...一直狂閃...沒多久...我沒有多餘的什麼碗糕可以在開啟程式啥的,壓下ALT+CTRL+DEL...跑出倒數計時關機:eek:

jeff7364
2004-05-02, 04:37 PM
奇怪說了半天
重點都沒提到=.="
我要的是解決方法

winkiss
2004-05-02, 04:50 PM
最初由 jeff7364 發表
我弟和我朋友的電腦都中病毒了
其中51日的Sasser病毒很容易解決
但是又好像中了疾風病毒
電腦裡工作管理員
有出現svchost.exe及dllhost.exe
這2個我都有去c:\windows\system32\砍掉檔案
問題是再開工作管理員時
svchost一直複製執行
按結束處理程式
一直會開啟
有去下載修正檔
但是也沒用
這要如何處理?
還有諾頓我有重新安裝
但是卻不能線上更新了
無法更新病毒碼
好煩喔> <
參考許多治疾方的文章
只有解決不會再重開機數秒而已

那隻病毒 我在幾月前也遇過
他會一直開起 cmd 和 svchost 這兩個程式
造成電腦緩慢

我是不知道你跟我中的是不是同一隻,後來用NAV
和PC-Cillin 掃瞄 都掃不到病毒,雖後來知道病
毒是那個程式 (麥當勞 M 字母 加一隻小蟲的圖式)

在 RUN 砍了,檔案也砍了,修正檔全裝到最新的還
是一直出現,想說換一套防讀軟體看看(MCAFEE 企業版)
可以抓到此病毒,病毒解除後重開機還是一樣會出
現抓到病毒的訊息

到最後我先去微軟把一些修正檔抓下來,GHOST 回覆
之後 (平時隨時有 GHOST 的習慣),拔掉網路線,安
裝修正檔,安裝防毒軟體(Mcafee),更新病毒碼,就沒
有在出現那問題了

提供給你參考

jeff7364
2004-05-02, 07:21 PM
這招我有試過了
但是掃毒軟體怎麼都掃不到毒勒
換了3套掃毒軟體了><
修正檔也試了

Joe Lin
2004-05-02, 11:39 PM
最重要的關鍵應該是要測底給安裝系統的磁碟毀滅吧,我只有安裝過SP1而已,重新安裝是沒有用的,我不了解它是會躲在哪,但我重新安裝過N遍都解決不了所以才走上這步,之後安裝XP不要把網插插上等安裝完XP之後啟動FIREWELL接著可以插上網插,安裝完NORTON及安裝2.0的UPDATE,接著UPDATE即可,這樣應該就好了,如果想驗算一下的話就把FIREWELL關閉,大概一分鐘吧如果你都沒有瀏覽網頁或下載啥但是ADSL燈號狂閃...OK那就是失敗,不然說真的不用一分鐘我是三秒鐘就抓到被入侵並且移除了:eek:

Fabian C
2004-05-03, 06:34 PM
最初由 Joe Lin 發表
後來我知道人性的弱點了,有看過駭客任務最終戰的你應該知道要怎麼做吧,我是把安裝系統的磁碟完完全全的給FORMAT了,之前一直顧慮著辛苦累積的資料但還是慢慢的將它們複製給他致命一擊,
駭客任務最終戰役,應該是...
電腦病毒是為了電腦而存在的,
不要用電腦,就不會有電腦病毒了!

或是說,不要用這麼厲害的MS OS,就不會有這麼厲害的病毒了! 哈哈哈!


不過,你幾周前中的毒,應該還是疾風,大不了是疾風變種,
Format後裝XP SP1,一樣一上網就會被駭了!
必須要先開啟防火牆才能上網更新修補程式,或想辦法弄到修補程式,
安裝好後,再用更新好的防毒來殺掉病毒。

過去好不容易弄出個整合Update Rollup 1 的XP光碟,可以解決疾風的問題
http://www.pczone.com.tw/showthread.php?t=112223

但現在又多了個Sasser病毒,靠MS漏洞肆虐,又要再重新做一個整合光碟了...
要不然,重新安裝XP一樣會出問題..

jeff7364
2004-05-03, 06:53 PM
病毒我解決了
現在裝2套防火牆
東石和熊貓
預防又有病毒的發生

天氣預報
2004-05-03, 09:02 PM
防火牆開兩套容易有問題
留Norton開就好了