史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2005-09-13, 01:07 PM   #1
superxboy 帥哥
管理版主
 
superxboy 的頭像
榮譽勳章
UID - 21259
在線等級: 級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時
註冊日期: 2003-01-02
住址: 北極
文章: 10335
現金: 130 金幣
資產: 844182589 金幣
預設 誰幫我看看這兩隻病毒要怎麼才清的掉(沒附任何危險檔案...請安心救我)

W32/Sdbot.worm!ftp 被刪除 (常常出現)
New Malware.m 被隔離 (只出現一次)

小弟最近老是會跳出在IE的暫存資料夾中...有個檔案被Mcafee和NOd32掃到...但只能隔離...可是第一次就算了...但它卻是大概每隔一段時間....(大約兩小時吧...就跳出又掃到病毒的視窗).......可是我明明刪除了它(Sdbot.worm!ftp)

我的系統是Windows 2003 在update方面...我是SP1...再加上最近的釋出的更新檔通通有補到...有裝SQL Server 2000...也是更新到SP4了....然後還有裝VS.NET 2003...

小弟實在是想不出來在那中的病毒...因為我常去的論壇就ShareGet、辛蒂摩兒、史萊姆...(每天必上)...

我在想是不是還有我沒補到的Windows更新...但又查不出來...去Google查...也沒有解決方案...不知道那位版友有解決方法...
__________________
http://images.gamebase.com.tw/mybase/32/05/281/happy_card_000002776.jpg
愛的時候,可以不公平;不愛了、分開了,總該公平了吧

重情重義重粉味 愛台愛鄉愛查某
superxboy 目前離線  
送花文章: 3254, 收花文章: 4835 篇, 收花: 21651 次
回覆時引用此帖
舊 2005-09-13, 02:59 PM   #2 (permalink)
註冊會員
 
囝仔 的頭像
榮譽勳章
UID - 5128
在線等級: 級別:0 | 在線時長:0小時 | 升級還需:5小時
註冊日期: 2002-12-07
住址: 媽咪ㄟ巴豆
文章: 1539
精華: 0
現金: 2168 金幣
資產: 7168 金幣
預設

W32/Sdbot.worm解法:
http://cert.scu.edu.tw/main_note.php...esc&cur_page=1
New Malware.m的話危險性低,目前也沒看到有任何解法.
希望幫的上.
囝仔 目前離線  
送花文章: 0, 收花文章: 7 篇, 收花: 9 次
回覆時引用此帖
舊 2005-09-14, 03:54 AM   #3 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

先關閉 IE, 清空 IE 暫存資料夾

若你是用 NOD 監控, NOD 有 http 監控功能, 注意上哪個網站時 NOD 有報 病毒
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2005-09-14, 08:04 AM   #4 (permalink)
管理版主
 
superxboy 的頭像
榮譽勳章
UID - 21259
在線等級: 級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時
註冊日期: 2003-01-02
住址: 北極
文章: 10335
現金: 130 金幣
資產: 844182589 金幣
預設

狀況回報:
  小弟重灌系統後,加入了Mcafee Desktop Firewall 8.5 後,發現有很多IP的使用者使用RpcDcom方式攻擊我的主機,我不太確定是否惡意(因為每個攻擊IP都不相同),但在Google查了一下,可以使用RpcDcom工具來做為攻擊(但也有可能是因為該使用者中毒後,對該區域的使用者(ex:211.xxx.xxx.xxx or 59.xxx.xxx.xxx)來做攻擊

初步排除是逛網站才中的毒,因為我前兩次的重灌都發生相同的中毒情形,但這次只差在灌了Firewall後便沒事,雖然Firewall幫我擋下了攻擊,但我還是不知道為什麼,我所有的Windows Update(Windows 2003)更新都灌了,連SQL Server 2000都Sp4了,還是會中標,但之前至少有兩三個月以這樣的重灌模式(沒灌Firewall),並無受到攻擊

請問一下Rpc服務我可以關掉嗎?.......就字面上來翻...應該是遠端程序呼叫,什麼樣的情況我會用到它,因為在Google爬文時有看到,似乎不建議停掉,但我不是很確定,想請教了解的版友...

另感謝囝仔、plunderer兩位大大熱心幫忙(雖然是自己搞定的)........呃........不過史版處處有溫情....順啦
superxboy 目前離線  
送花文章: 3254, 收花文章: 4835 篇, 收花: 21651 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 12:33 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1