史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 硬體疑難使用問題討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 關閉主題
 
主題工具 顯示模式
舊 2004-04-30, 08:49 PM  
Omar Lin 帥哥
論壇副主管
 
Omar Lin 的頭像
榮譽勳章

勳章總數
UID - 236058
在線等級: 級別:40 | 在線時長:1834小時 | 升級還需:11小時級別:40 | 在線時長:1834小時 | 升級還需:11小時級別:40 | 在線時長:1834小時 | 升級還需:11小時級別:40 | 在線時長:1834小時 | 升級還需:11小時級別:40 | 在線時長:1834小時 | 升級還需:11小時
註冊日期: 2006-04-28
VIP期限: 無限期
文章: 7917
精華: 0
現金: 5755 金幣
資產: 298611 金幣
預設 請各位網友務必對於此訊息加以重視,電腦中的AIDS,W32.GaoBot Virus

請各位網友務必對於此訊息加以重視,電腦中的AIDS,W32.GaoBot Virus,

W32.GaoBot Virus 相關資訊:

http://securityresponse1.symantec.co...aobot.gen.html

除了上頁網頁內容指出的可能發生狀況外還有常駐功能全部會被關上.


根據Elnino指出,此Virus已經流行一段時間,但是目前各防毒軟體公司仍無法有效掃瞄或是去除這個Virus,雖然他們有提出相關的Virus移除工具,但是仍是無法有效清除Virus.
Elnini指出,他所使用過的方式非常多,包括在純DOS環境下殺Virus,甚至封住了40%以上的port以及有ghost的方式還原系統,甚至是清掉系統都還是不行,這隻Virus感覺上有AI的味道,它可以比你還要快的自己幫你先open port,然後它會封殺你所有有關antivirus公司的Web.這隻病毒是中了你也不知道,必須要透過手動去有關的folder找(C:\Windows\System32\Drivers\etc 內的檔案,用Notepad開啟檔案,

如果在127.0.0.1 localhost 下有東西出現的話,那一定中了毒

127.0.0.1 www.symantec.com
127.0.0.1 securityresponse.symantec.com
127.0.0.1 symantec.com
127.0.0.1 www.sophos.com
127.0.0.1 sophos.com
127.0.0.1 www.mcafee.com
127.0.0.1 mcafee.com
127.0.0.1 liveupdate.symantecliveupdate.com
127.0.0.1 www.viruslist.com
127.0.0.1 viruslist.com
127.0.0.1 viruslist.com
127.0.0.1 f-secure.com
127.0.0.1 www.f-secure.com
127.0.0.1 kaspersky.com
127.0.0.1 kaspersky-labs

這隻病毒感染的是:
e-mail,ftp,web server,domain host

至於PHP這隻病毒對它無效,所以可以放心來論壇.

還有Elnino也提醒各位,大陸網站163.com是很有問題的,因為他朋友告訴過他這站的ftp或web server的防火牆是偵測不到w32.gaobot這病毒的,很多人用來做網頁後才出現中毒,如果論壇內有用這個網站作分享的話,也請他本人多加留意,免得害己害人.

這病毒的發作周期會在5月2日及5月7日.

By 怡紅公子
感謝Elnino兄提供所有資訊~
__________________
http://e-hom.idv.tw/data/omar/omar-3.gif
Omar Lin 目前離線  
送花文章: 1003, 收花文章: 1547 篇, 收花: 5246 次
舊 2004-05-04, 11:24 PM   #16 (permalink)
協調管理員
 
飛鳥 的頭像
榮譽勳章
UID - 23073
在線等級: 級別:72 | 在線時長:5513小時 | 升級還需:108小時級別:72 | 在線時長:5513小時 | 升級還需:108小時
註冊日期: 2003-01-07
VIP期限: 無限期
住址: 史萊姆團隊
文章: 7199
精華: 11
現金: 837 金幣
資產: 260029 金幣
預設

hosts這檔案為本機的dns "快取"之用,不用上去dns server去找網站,自動用網址對應ip,但為何要對應回127.0.0.1(本機)
這可能是他的一個目的...
__________________
http://flybird017.googlepages.com/quok.gif http://flybird020.googlepages.com/new321.gif
寶貝你我的地球
, 請 少開電器,減少溫室氣體排放外,多種植植物,減少列印, 多用背面,丟棄時做垃圾分類。

http://netgames123.googlepages.com/tobikeways.jpg

飛鳥 目前離線  
送花文章: 11706, 收花文章: 3363 篇, 收花: 16453 次
舊 2004-05-05, 03:03 AM   #17 (permalink)
長老會員
榮譽勳章
UID - 15255
在線等級: 級別:20 | 在線時長:504小時 | 升級還需:21小時級別:20 | 在線時長:504小時 | 升級還需:21小時級別:20 | 在線時長:504小時 | 升級還需:21小時級別:20 | 在線時長:504小時 | 升級還需:21小時級別:20 | 在線時長:504小時 | 升級還需:21小時
註冊日期: 2002-12-21
住址: 板橋
文章: 114
精華: 0
現金: 291 金幣
資產: 2766703 金幣
預設

我發現現在很多病毒都把自己藏在零軌裡的開機磁區裡
我想可以用SPFDISK裡的一個工具清掉
就是在第0項的DOS工具,裡面有一個挽救啟動磁區
我都先檢驗是否啟動磁區損壞,在執行挽救啟動磁區
這樣就不用FDSIK了,然後再把MBR清掉
然後再重開機FORMAT,這樣你要重灌還是GHOST都可以啦


各位大大試看看啦應該沒有病毒能活著逃出這樣處理過的磁區
小弟才疏學淺,如果有問題還請賜教
f123lee 目前離線  
送花文章: 287, 收花文章: 8 篇, 收花: 30 次
舊 2004-05-10, 10:26 PM   #18 (permalink)
小嫻
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設

請問低階格式化
可否解決?
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
舊 2004-05-11, 04:01 AM   #19 (permalink)
註冊會員
 
NoMo 的頭像
榮譽勳章
UID - 5780
在線等級: 級別:1 | 在線時長:9小時 | 升級還需:3小時
註冊日期: 2002-12-08
VIP期限: 2006-06
住址: 高雄<->屏東
文章: 1564
精華: 0
現金: 1800 金幣
資產: 1800 金幣
預設

引用:
原文由 小嫻 所發表
請問低階格式化
可否解決?
當然可以啦!
但有點太小題大作了
NoMo 目前離線  
送花文章: 0, 收花文章: 2 篇, 收花: 2 次
舊 2004-05-17, 10:27 AM   #20 (permalink)
註冊會員
 
pchomepop 的頭像
榮譽勳章

勳章總數
UID - 40391
在線等級: 級別:0 | 在線時長:0小時 | 升級還需:5小時
註冊日期: 2003-02-19
VIP期限: 2004-09
住址: 不明
文章: 300
精華: 0
現金: -5 金幣
資產: -5 金幣
預設

給我最好的其餘免談CCC
pchomepop 目前離線  
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
舊 2004-05-19, 10:14 AM   #21 (permalink)
Tigeryc
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設

到 諾頓去下載清除軟體. 必須把網路線拔掉及winxp的還原功能關掉再行清除.

我用了, 好像沒啥問題.
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
舊 2004-05-24, 10:46 AM   #22 (permalink)
oya999
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設

感謝告知
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
舊 2004-06-09, 05:30 PM   #23 (permalink)
註冊會員
榮譽勳章
UID - 37729
在線等級: 級別:5 | 在線時長:49小時 | 升級還需:11小時級別:5 | 在線時長:49小時 | 升級還需:11小時級別:5 | 在線時長:49小時 | 升級還需:11小時級別:5 | 在線時長:49小時 | 升級還需:11小時級別:5 | 在線時長:49小時 | 升級還需:11小時
註冊日期: 2003-02-13
VIP期限: 2008-03
文章: 9
精華: 0
現金: 5525 金幣
資產: 5525 金幣
預設

中了....-__-"
而且不在Symentec那個fix程式的名單中...
叫做 win32/HLL W.Goabot.PY
症狀是不上網沒事...上網沒幾分鐘就會出現倒數關機的狀況...><"
現在用eXtendia AntiVirus AVK作防護,抓得到這支病毒,但是沒有辦法清潔或移除.....只能在每次跳出警示窗的時候選擇封鎖使用的權限...治標不治本..希望修正程式趕緊出現吧...
Chunyang 目前離線  
送花文章: 7, 收花文章: 0 篇, 收花: 0 次
發文 關閉主題



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用

相似的主題
主題 主題作者 討論區 回覆 最後發表
防毒軟體發飆了!! 小豬喵 一般電腦疑難討論區 1 2005-07-28 03:54 PM
Hack Proofing Your Network-2 mic64 網路軟硬體架設技術文件 0 2004-06-30 01:12 PM
Hack Proofing Your Network mic64 網路軟硬體架設技術文件 12 2004-06-21 03:28 PM


所有時間均為台北時間。現在的時間是 12:58 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1