史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2005-07-20, 10:07 PM   #1
joe7569
註冊會員
 
joe7569 的頭像
榮譽勳章

勳章總數
UID - 26379
在線等級: 級別:0 | 在線時長:0小時 | 升級還需:5小時
註冊日期: 2003-01-16
VIP期限: 2005-08
住址: ㄚ撒噗魯星球
文章: 531
精華: 0
現金: -4 金幣
資產: -4 金幣
預設 中了一個怪毒@@~

他檔案名字是kbdrv64.sys
病毒名字是backdoor.Win32.sdbot.zo
他出現在SYSTEM32資料夾
卡巴斯基把他刪除
他又一直出現@@~
該怎麼處理?
joe7569 目前離線  
送花文章: 0, 收花文章: 1 篇, 收花: 2 次
回覆時引用此帖
舊 2005-07-20, 11:45 PM   #2 (permalink)
註冊會員
 
joe7569 的頭像
榮譽勳章

勳章總數
UID - 26379
在線等級: 級別:0 | 在線時長:0小時 | 升級還需:5小時
註冊日期: 2003-01-16
VIP期限: 2005-08
住址: ㄚ撒噗魯星球
文章: 531
精華: 0
現金: -4 金幣
資產: -4 金幣
預設

沒人知道嗎
我剛去查了檔案
他好像很多變種版本
也是著用安全模式殺掉
但是一正常開機又出現了
編輯碼那邊也沒看到東西
joe7569 目前離線  
送花文章: 0, 收花文章: 1 篇, 收花: 2 次
回覆時引用此帖
舊 2005-07-21, 12:11 AM   #3 (permalink)
註冊會員
 
囝仔 的頭像
榮譽勳章
UID - 5128
在線等級: 級別:0 | 在線時長:0小時 | 升級還需:5小時
註冊日期: 2002-12-07
住址: 媽咪ㄟ巴豆
文章: 1539
精華: 0
現金: 2168 金幣
資產: 7168 金幣
預設

我所找到的解決方法是自己手動找被感染到的病毒然後刪除.
這個病毒是最近剛出來的,距離到現在差不多半個月而已...
相關連結如下:
http://www3.ca.com/securityadvisor/v....aspx?id=43276
另一個網站的連結:
http://www.sophos.com/virusinfo/anal...32sdbotzo.html
點選recovery及advanced看全文的解決方法.
解決方法如下:
開始-->執行-->輸入"regdit",尋找下列機碼並刪除可疑的檔案名稱.
Locate the HKEY_LOCAL_MACHINE entries:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
and remove any reference to any file you deleted.
Close the registry editor.
囝仔 目前離線  
送花文章: 0, 收花文章: 7 篇, 收花: 9 次
回覆時引用此帖
舊 2005-07-21, 12:22 AM   #4 (permalink)
註冊會員
 
joe7569 的頭像
榮譽勳章

勳章總數
UID - 26379
在線等級: 級別:0 | 在線時長:0小時 | 升級還需:5小時
註冊日期: 2003-01-16
VIP期限: 2005-08
住址: ㄚ撒噗魯星球
文章: 531
精華: 0
現金: -4 金幣
資產: -4 金幣
預設

大大這要怎麼用@@?
joe7569 目前離線  
送花文章: 0, 收花文章: 1 篇, 收花: 2 次
回覆時引用此帖
舊 2005-07-21, 12:30 AM   #5 (permalink)
註冊會員
 
joe7569 的頭像
榮譽勳章

勳章總數
UID - 26379
在線等級: 級別:0 | 在線時長:0小時 | 升級還需:5小時
註冊日期: 2003-01-16
VIP期限: 2005-08
住址: ㄚ撒噗魯星球
文章: 531
精華: 0
現金: -4 金幣
資產: -4 金幣
預設

我有看了他裡面沒有可以程式碼
joe7569 目前離線  
送花文章: 0, 收花文章: 1 篇, 收花: 2 次
回覆時引用此帖
舊 2005-07-21, 12:55 AM   #6 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 147842
在線等級: 級別:5 | 在線時長:57小時 | 升級還需:3小時級別:5 | 在線時長:57小時 | 升級還需:3小時級別:5 | 在線時長:57小時 | 升級還需:3小時級別:5 | 在線時長:57小時 | 升級還需:3小時級別:5 | 在線時長:57小時 | 升級還需:3小時
註冊日期: 2004-08-15
VIP期限: 2006-10
文章: 71
精華: 0
現金: 82 金幣
資產: 82 金幣
預設

http://www.systranbox.com/

下面的文章是上面的翻的
====================================================
recovery

請遵守 指示為去除蠕蟲。

您並且將需要編輯以下登記詞條, 如果他們是存在。請讀關於 編輯登記的警告。
在taskbar, 點擊開始|奔跑。鍵入' Regedit ' 和按回歸。登記編輯打開。
在您編輯登記之前, 您應該做備份。在' 登記' 菜單, 點擊' 出口登記文件' 。在' 出口範圍' 盤區, 點擊' 所有', 那麼之外您的登記作為備份。
找出HKEY_LOCAL_MACHINE 詞條:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
並且取消在您刪除的任一個文件的任一參考。
關閉登記編輯。

===================================================

advance

W32/Sdbot-ZO 是一個蠕蟲和IRC 背後特洛伊人為窗口平臺。
W32/Sdbot-ZO 傳播橫跨網路份額由微弱的密碼保護。
W32/Sdbot-ZO 連續運行在背景中, 提供允許一個遙遠的入侵者能夠存取和控制在電腦通過IRC 渠道的一臺背後伺服器。
當頭次運行W32/Sdbot-ZO 複製自己< System>\burndl32.exe 。
以下登記詞條被創造跑W32/Sdbot-ZO 在起動:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
系統設置
burndl32.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
系統設置
burndl32.exe
gqlikjguo 目前離線  
送花文章: 0, 收花文章: 1 篇, 收花: 1 次
回覆時引用此帖
舊 2005-07-21, 02:57 AM   #7 (permalink)
註冊會員
 
joe7569 的頭像
榮譽勳章

勳章總數
UID - 26379
在線等級: 級別:0 | 在線時長:0小時 | 升級還需:5小時
註冊日期: 2003-01-16
VIP期限: 2005-08
住址: ㄚ撒噗魯星球
文章: 531
精華: 0
現金: -4 金幣
資產: -4 金幣
預設

他會一直出現連線上網的那個
我一案取消
卡巴就會說找到毒
我不連線他就不會說找到
過一下他又要我連線
就醫直這樣循環
joe7569 目前離線  
送花文章: 0, 收花文章: 1 篇, 收花: 2 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 09:53 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1