|  | 
| 
 | |||||||
| 論壇說明 | 
| 歡迎您來到『史萊姆論壇』  ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 | 
|    | 
|  | 主題工具 | 顯示模式 | 
|  2004-02-20, 03:09 PM | #1 | 
|  |  PC-cillin2004 通知... 最近PC-cillin 2004 不斷的通知我已經三天了 中毒的檔案:C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5 \TJ19T8CG\WksPatch[3].exe 病毒名稱:WORM NACHI.B 中毒處理行動:無法清除的病毒,且無法隔離中毒檔案. 以及 中毒的檔案:C:\WINDOWS\System32\drivers\svchost.exe 病毒名稱:WORM NACHI.B 中毒處理行動:無法清除的病毒,且無法隔離中毒檔案. 請問我該怎麼辦呢???? | 
| 
		送花文章: 0,
		
			
		   | 
|  2004-02-20, 03:13 PM | #2 (permalink) | 
|  |   第一個病毒,把檔案砍掉就可以了,因為那個是上網時的暫存檔案,沒必要清除或隔離,直接刪除即可。 第二個,應該是病毒偽裝成svchost.exe,我認為也是把他砍掉。以下為此病毒的資訊,並有提供清除程式 http://www.symantec.com/region/tw/av...ia.b.worm.html | 
| 
		送花文章: 0,
		
			
		   | 
|  2004-02-20, 03:23 PM | #3 (permalink) | 
| 註冊會員 |   這是最新的病毒  Copies itself as %Windir%\services.exe. drives C through Z Symantec Security Bulletin - Level 4 Virus W32.Netsk.B@mm W32.Netsky.B@mm 對此病毒發出全球警告Level 4 W32.Netsky.B@mm is a mass-mailing worm that uses its own SMTP engine to send itself to the email addresses it finds when scanning the hard drives and mapped drives. This worm also searches drives C through Z for folder names containing "Share" or "Sharing," and then copies itself to those folders. The Subject, Body, and email attachment vary. 說明與解毒 十分繁複 要手動改 自己看仔細了 無法自動 沒太子說的簡單 太子抱歉了 http://securityresponse.symantec.com...tsky.b@mm.html When W32.Netsky@mm runs, it does the following: Creates a mutex named "AdmSkynetJKIS003." This mutex allows only one instance of the worm to execute. Displays the following dialog box: The file could not be opened! Copies itself as %Windir%\services.exe. Note: %Windir% is a variable. The worm locates the Windows installation folder (by default, this is C:\Windows or C:\Winnt) and copies itself to that location. | 
|   | 
		送花文章: 0,
		
			
		   | 
|  2004-02-20, 03:51 PM | #9 (permalink) | 
| 註冊會員 |   查出來命名不同  我出錯 修正版 W32/Nachi-B Aliases 別名 W32/Welchia.B.Worm, Welchi.B, W32/Nachi.B, W32/Nachi.worm.b Type Win32 worm 中文連結 http://www.symantec.com/region/tw/av...ia.b.worm.html 移除工具 http://www.symantec.com/avcenter/FixWelch.exe 移除工具說明 http://securityresponse1.symantec.co...oval.tool.html | 
|   | 
		送花文章: 0,
		
			
		   | 
|  2004-02-21, 02:12 PM | #12 (permalink) | 
|  |   救命阿....已經照著babayu大大給的方式 試了20幾次...結果還是有耶 每當電腦用了一段期間後...同樣的情形又會出現...而且還會... 還會無法開啟PC-cillin主要視窗 以及使用到另存目標的那種選擇路徑的視窗 只要把路徑選擇到一開始出現的那個位址以外的地方...就會照成程式死當 不論是使用Word..或著各式各樣軟體...只要碰到要選擇路徑的那種視窗 就是穩死...除非我重開機一次 並且馬上使用到那種視窗...才行 否則電腦使用了一陣子...結果就是......PC-cillin找到病毒..然後那個視窗...穩死 請救救我吧....................... | 
| 
		送花文章: 0,
		
			
		   | 
|  2004-02-21, 02:34 PM | #13 (permalink) | 
|  |   這個病毒蔓延的蠻快的 http://www.trendmicro.com/vinfo/zh-t...e=WORM_NACHI.B pcc用戶專用的清除程式 http://www.trendmicro.com/ftp/products/tsc/tsc.zip 非pcc用戶使用的清除程式 http://www.trendmicro.com/ftp/products/tsc/sysclean.com | 
| 
		送花文章: 0,
		
			
		   | 
|  2004-02-21, 02:52 PM | #14 (permalink) | |
|  |   引用: 
 然後狂跑了一下 出現了3個資料夾後 是否就好了呢?? | |
| 
		送花文章: 0,
		
			
		   |