NT/2000 下的 Nimda Worm 解毒方法



贊助商連結


頁 : 1 [2]

shim
2002-01-09, 04:39 AM
thank.you!!!提醒...害我以為中毒了...

贊助商連結


ey5879
2002-02-10, 11:58 PM
請問一下,我剛開始怎麼清都清不掉,後來用win2k server 光碟開機,
重新安裝並分割硬碟,再重新裝完 win2k server後馬上裝 norton ,
並且在上網要裝 sp2 的同時,norton 告訴我被 w32.nimda.e@ mm (dr)
感染,可是我明明已經從 norton 的live update 更新為最新的病毒碼,
為何還會被感染,真的是百思不解.

還是說這一隻病毒是駭客型的病毒 ?? 只要你還沒安裝 sp2前上網就會
自動攻擊你 ?? 因為我也連到賽門鐵客的國外網站去掃我的電腦,可是
還是沒有從我的電腦再掃出 w32.nimda.e@mm (dr) 這一隻病毒,真的好奇
怪.拜託幫幫我,我為了這病毒已經浪費一個星期的時間了.

起先我還不知道中毒,後來看到傳輸不正常,把所有的程式都關了,數據機
居然還在傳資料,而且是源源不絕的上傳.

中的毒都是在 c:\interpub\scripts\TFTPXXX 找到的

還是我的電腦本身沒毒是被駭,只要裝SP2 就好了呢?

ehawk
2002-02-16, 08:32 PM
最初由 ey5879 發表
請問一下,我剛開始怎麼清都清不掉,後來用win2k server 光碟開機,
重新安裝並分割硬碟,再重新裝完 win2k server後馬上裝 norton ,
並且在上網要裝 sp2 的同時,norton 告訴我被 w32.nimda.e@ mm (dr)
感染,可是我明明已經從 norton 的live update 更新為最新的病毒碼,
為何還會被感染,真的是百思不解.

還是說這一隻病毒是駭客型的病毒 ?? 只要你還沒安裝 sp2前上網就會
自動攻擊你 ?? 因為我也連到賽門鐵客的國外網站去掃我的電腦,可是
還是沒有從我的電腦再掃出 w32.nimda.e@mm (dr) 這一隻病毒,真的好奇
怪.拜託幫幫我,我為了這病毒已經浪費一個星期的時間了.

起先我還不知道中毒,後來看到傳輸不正常,把所有的程式都關了,數據機
居然還在傳資料,而且是源源不絕的上傳.

中的毒都是在 c:\interpub\scripts\TFTPXXX 找到的

還是我的電腦本身沒毒是被駭,只要裝SP2 就好了呢?
一個多月未上PCZONE, 您這問題解未?
nimda是復合型, 他會藉由區域網路攻擊網路磁碟, 不只是網際網路而已.
小心隔壁電腦與你的互相感染, 你既不是中毒也不是被駭, 這Trojan是藉由email進來...
感染過的電腦, 病毒可能會存在各處. 我是除圖檔office檔外通通砍掉再重裝OS.
Hotfix檔早就全部燒錄在CD ROM及Disk上隨時備用, 簡單說, 先DL所有HotFix
拔掉網路線, 裝: OS - IE6.0 (非5.5!) - SP2 - other hotfix(SP3) - hotfix for IE6.0
- 設定IE6.0(工具 選項 "安全性" 這裡面有好用的東東一定要設) - 設定 系統管理工具
的 "本機安全性原則" - 將admins改名 - 登出再以新名登入 - 設好網路卡 - 裝antivirus
你不保證週邊電腦無毒, 最好先單機做上面工作.
ps: SP2 是絕對不足以應付先進的病毒的. http://www.microsoft.com/technet/mpsa/start.asp 不彷先去測測看你缺少哪些東西....

jasonhsiao
2002-04-12, 10:11 AM
感謝各位的分享.