|
論壇說明 |
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
|
主題工具 | 顯示模式 |
2005-07-16, 01:17 PM | #1 |
|
出現藍底白字啊!
*** STOP: 0x000000D1,0xE407C040,0x000000FF,0x00000001,0xBE75208D)
DRIVER_IRQL_NOT_LESS_OR_EQUAL *** Address BE75208D base at BE74D000,Date Stamp 404df414--mrxsmb.sys Beginning dump of physical memory 以上是在2000上出現的,同時在同一電腦上灌XP卻不會發生, 2000已經又重灌了,但結果還是一樣! 請問一下這堛滌炊漶A到底是怎麼回事? |
送花文章: 0,
|
2005-07-16, 02:04 PM | #2 (permalink) |
註冊會員
|
有可能是病毒的一種:
因為這的確是病毒引起的: 中毒時,病毒會 1.會破壞您的防毒軟體,因為防毒軟體於開機時會寫入 regedit (regkey中), 2.會讓您的防毒軟體於開機時無法寫入 regedit (您可以於:開始-->執行-->打入 regedit;即可出現相同錯誤訊息 3.開放後門,以供Hacker植入 Torjan Horse 木馬,自動傳送並接收有毒的封包 4.所以您可以看看工作列右下角的網路燈號,即使我把所有有關上網的軟體都關了(ex:IE,MSN,YAHOO MESSENGER,ICQ..etc...),但ADSL的資料傳輸燈號仍閃個不停,這是不正常的,而且檢視網卡的內容,接收或傳送封包的數字不斷在增加 5.變更您的 regkey ,增加好幾行 Run或Run service,使其中毒的電腦開機時,即能執行被感染的 .exe , .com file 解毒的方法: 1.可於http://www.symantec.com/search_home.html 中,搜尋W32.Spybot.Worm 2.或是連上這個我幫大家找到的,同樣是賽門鐵克Norton Anti-Virus美國公布的網站,台灣的搜尋找不到的http://securityresponse.symantec.com...ybot.worm.html 3.其內容頁是英文的,解讀網頁翻譯及我實作的情況的大概如下: 先上網做 live update,將您的防毒引撆及病毒碼更新為最新 重開機,進入安全模式(開機時按F8-->選安全模式) 於開始-->程式集-->NortonAntiVirus,執行NortonAntiVirus, 做一次系統完整掃描,自動清除 4.更改regkey: 由於開始-->執行-->打入 regedit;會出現沒權限的錯誤訊息; 所以,我們打-->開始-->執行-->打入 cmd,開啟一個dos視窗,然後在該窗打 regedit 進入regkey,要修改前,為防萬一,請點選檔案-->匯出,將regkey做個備份 按Ctrl+F 搜尋 或是慢慢點選至 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 於右窗,找出..mpxxxxx.com及svhosts.exe 這兩筆記錄,刪掉它們 HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 也同上一步驟比照辦理 於左窗,刪除: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices 因為 RunOnce,及RunServices 這兩個都是病毒產生的,原本正常系統內沒有的 關閉 regedit視窗 5. 找看看有無 tftp*.* (檔案大小為0的)在 C:中,並刪除之 Start > Find (or Search) > Files or Folders. Make sure that "Look in" is set to (C and that "Include subfolders" is checked. In the "Named" or "Search for..." box, type, or copy and paste, the following file name: tftp*.* 6.重開機,看看工作列右下角的網路燈號,即使我把所有有關上網的軟體都關了(ex:IE,MSN,YAHOO MESSENGER,ICQ..etc...),但ADSL的資料傳輸燈號是否仍閃個不停, 若沒有資料在傳收 恭喜您,您的電腦已解毒成功 如果還有問題的話...那..寫這個爛病毒的混蛋給你打 這裡也有spybot另一種解法,如果不行也試看看吧∼∼ http://bestpro.t28.net/modules/newbb..._id=11&forum=5 祝你好運... |
送花文章: 0,
|