出現疾風與Sasser相同症狀,但重開機後消失的無影無蹤

顯示結果從第 1 筆 到 8 筆,共計 8 筆
  1. #1
    會員
    註冊日期
    2001-11-12
    所在地區
    ADSL 8M\640K 真奇怪的頻寬比例
    討論區文章
    953

    出現疾風與Sasser相同症狀,但重開機後消失的無影無蹤

    系統 xp sp1
    在尚未更新修正檔時出現了,倒數重開機的畫面
    但是問題來了.....找不到病毒的蹤影

    重新開機後電腦一切正常,也沒有作更新的動作
    病毒就這樣無蹤影???
    查過板上及防毒軟體公司所描述的中毒症狀,但是就是找不到病毒
    機碼也一切正常,也用病毒移除工具掃描過,完全沒有發現
    這兩種病毒會自動毀滅嗎??? 還是只在特定的時間發作???
    若在特定時間發作,所有的文獻都沒有寫到說....
    唯一奇怪的是在\WINDOWS\SYSTEM32底下有許多c_***.nls(***是數字)
    與kdb***.dll的檔案,由於小弟對XP的系統不是很熟悉,
    手邊也無安裝XP的電腦作比對,且文獻上也都沒有提到會建立這兩種檔案
    所以小弟實在不知該往哪個方向把病毒揪出來.....



  2. #2
    九一六三 iwjyiyh 的大頭照
    註冊日期
    2001-06-02
    討論區文章
    608

  3. #3
    會員
    註冊日期
    2001-11-12
    所在地區
    ADSL 8M\640K 真奇怪的頻寬比例
    討論區文章
    953
    感謝您的提供
    這篇我看過了,也依照裡面的方式找尋相關的檔案
    但是就沒有發現呢!!!

    還地一次碰到這樣的情況,病毒會憑空消失

  4. #4
    會員
    註冊日期
    2001-11-12
    所在地區
    ADSL 8M\640K 真奇怪的頻寬比例
    討論區文章
    953
    事情有點眉目了.....
    有發現很像被植入後門程式

    我會在去找一台灌XP的電腦來作比對

  5. #5
    會員 happypost 的大頭照
    註冊日期
    2001-11-12
    討論區文章
    36

    回覆: 出現疾風與Sasser相同症狀,但重開機後消失的無影無蹤

    最初由 hhdig 發表
    系統 xp sp1
    在尚未更新修正檔時出現了,倒數重開機的畫面
    但是問題來了.....找不到病毒的蹤影

    重新開機後電腦一切正常,也沒有作更新的動作
    病毒就這樣無蹤影???
    查過板上及防毒軟體公司所描述的中毒症狀,但是就是找不到病毒
    機碼也一切正常,也用病毒移除工具掃描過,完全沒有發現
    這兩種病毒會自動毀滅嗎??? 還是只在特定的時間發作???
    若在特定時間發作,所有的文獻都沒有寫到說....
    唯一奇怪的是在\WINDOWS\SYSTEM32底下有許多c_***.nls(***是數字)
    與kdb***.dll的檔案,由於小弟對XP的系統不是很熟悉,
    手邊也無安裝XP的電腦作比對,且文獻上也都沒有提到會建立這兩種檔案
    所以小弟實在不知該往哪個方向把病毒揪出來.....
    在睡覺前重安裝了xp,結果起來時...中毒了,跟您一模一樣,也是查沒病毒

    但是非常不穩定,連上微軟的update都不能...只好網路線拔掉在安裝一次

    會不會是新變種...



  6. #6
    會員 m9007 的大頭照
    註冊日期
    2002-03-09
    所在地區
    億聯光纖60M/10M
    討論區文章
    1,220

    回覆: 出現疾風與Sasser相同症狀,但重開機後消失的無影無蹤

    最初由 hhdig 發表
    系統 xp sp1
    在尚未更新修正檔時出現了,倒數重開機的畫面
    但是問題來了.....找不到病毒的蹤影

    重新開機後電腦一切正常,也沒有作更新的動作
    病毒就這樣無蹤影???
    查過板上及防毒軟體公司所描述的中毒症狀,但是就是找不到病毒
    機碼也一切正常,也用病毒移除工具掃描過,完全沒有發現
    這兩種病毒會自動毀滅嗎??? 還是只在特定的時間發作???
    若在特定時間發作,所有的文獻都沒有寫到說....
    唯一奇怪的是在\WINDOWS\SYSTEM32底下有許多c_***.nls(***是數字)
    與kdb***.dll的檔案,由於小弟對XP的系統不是很熟悉,
    手邊也無安裝XP的電腦作比對,且文獻上也都沒有提到會建立這兩種檔案
    所以小弟實在不知該往哪個方向把病毒揪出來.....
    我的電腦也和你一樣也是這樣。
    我是把服務裡的Remote Procedure Call (RPC)
    裡的修復改成不執行動作。使xp不會重開機。
    不過這只是冶標不治本。

  7. #7
    會員
    註冊日期
    2003-06-24
    討論區文章
    89

    回覆: 出現疾風與Sasser相同症狀,但重開機後消失的無影無蹤

    最初由 hhdig 發表

    唯一奇怪的是在\WINDOWS\SYSTEM32底下有許多c_***.nls(***是數字)
    與kdb***.dll的檔案,由於小弟對XP的系統不是很熟悉,
    手邊也無安裝XP的電腦作比對,且文獻上也都沒有提到會建立這兩種檔案
    所以小弟實在不知該往哪個方向把病毒揪出來.....
    那些檔案應該都是XP本身的檔案
    我新灌的XP堶探N有了

  8. #8
    會員
    註冊日期
    2001-11-12
    所在地區
    ADSL 8M\640K 真奇怪的頻寬比例
    討論區文章
    953

    回覆: 回覆: 出現疾風與Sasser相同症狀,但重開機後消失的無影無蹤

    最初由 roamwind 發表
    那些檔案應該都是XP本身的檔案
    我新灌的XP堶探N有了

    嗯...謝謝

    我也查過了,確實xp本身系統檔案就有了
    不過在windows目錄下有一個s開頭的資料夾,我在其中發現不對勁的情況
    因為有個檔案屬性竟是所謂的"字典檔",而在原XP的系統檔下
    那個資料夾只有4個檔案,但它卻有7個檔案.......
    並且探尋開啟的埠...竟有3~2是不正常的埠(例如5000,4321...)
    所以我才懷疑已被植入後門

    由於那台電腦不是我的,所以再有自動關機的情況時我並不在電腦前
    所以只能依照電腦擁有者的口述來去猜測情況,
    我也將網路線插上並監控網路連線情況(是屬於不同ISP),也無發現異常
    反正擁有者已經要更換配備,所以系統完全要重新安裝了

類似的主題

  1. 【求助】電腦一直重開機.可是又不像是疾風!!
    作者:young 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2005-05-24, 11:50 PM
  2. 【求助】沒中疾風可是一直重開機
    作者:Age 所在討論版:-- HELP ME 電 腦 軟 硬 體 急 救 版
    回覆: 13
    最後發表: 2004-12-15, 04:20 AM
  3. 【求助】關於GA-6VXE會重開機的問題...(非疾風)
    作者:johnny69 所在討論版:-- Windows 討 論 版
    回覆: 3
    最後發表: 2003-08-31, 12:51 AM
  4. 【求助】軟體介面顏色消失無蹤
    作者:logic 所在討論版:-- HELP ME 電 腦 軟 硬 體 急 救 版
    回覆: 3
    最後發表: 2002-06-13, 12:22 AM
  5. 郵件壓縮後消失
    作者:ottocbr 所在討論版:-- 網 路 軟 體 討 論 一 版 (Browser,Email
    回覆: 3
    最後發表: 2002-05-09, 11:33 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •