史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2005-08-30, 06:52 PM   #1
lirere
註冊會員
榮譽勳章

勳章總數
UID - 126175
在線等級: 級別:0 | 在線時長:4小時 | 升級還需:1小時
註冊日期: 2004-04-03
VIP期限: 2006-07
文章: 92
精華: 0
現金: 124 金幣
資產: 124 金幣
預設 中了卡巴斯基刪不了的病毒(2度求救)

剛剛一開電腦卡巴斯基突然出現C:\WINDOWS\system32\keriebho.dll中毒的訊息...

我已經立即更新最新的病毒資料庫..

可是還是沒有辦法刪除掉我的卡巴斯基程式是5.0.372版的

一直刪不掉又一直出現中毒訊息也沒辦法隔離..

請問有方法刪除嗎?

需不需要我把那個病毒傳到網路空間給高手們解毒一下(痾..我現在慌了講話有點語無倫次..抱歉喔 )
lirere 目前離線  
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2005-08-30, 06:56 PM   #2 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 126175
在線等級: 級別:0 | 在線時長:4小時 | 升級還需:1小時
註冊日期: 2004-04-03
VIP期限: 2006-07
文章: 92
精華: 0
現金: 124 金幣
資產: 124 金幣
預設

不過到目前還沒有什麼症狀出現說..只是一直跑出來說中毒又刪不掉隔離不掉..有點小煩~"~
lirere 目前離線  
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2005-08-30, 06:57 PM   #3 (permalink)
長老會員
 
虛虛 的頭像
榮譽勳章
UID - 26396
在線等級: 級別:21 | 在線時長:556小時 | 升級還需:16小時級別:21 | 在線時長:556小時 | 升級還需:16小時級別:21 | 在線時長:556小時 | 升級還需:16小時級別:21 | 在線時長:556小時 | 升級還需:16小時級別:21 | 在線時長:556小時 | 升級還需:16小時級別:21 | 在線時長:556小時 | 升級還需:16小時
註冊日期: 2003-01-16
住址: 外太空
文章: 1919
現金: 265 金幣
資產: 524440 金幣
預設

把病毒名稱PO出來才能幫你想辦法解決呀!
__________________

CPU:AMD K8-4200 X2 MB:A8N-SLI Premium 顯示卡:青雲6600 512MB DDR2 128Bit / SLI/DVI/TV OUT RAM:創見 1GB X4 雙通道 HDD:SATA0:希捷400G/SATA/7200 8MB SATA1:WD 250GB*7200 SATA2:16MBIDE0:Maxtor250G/7200 8MB IDE1:HITACHI 250G/7200 8MB
POWER:Enhance 400W 12CM FAN CDROM:LITON 52X DVDRW:PINEER DVR-A10XLA
虛虛 目前離線  
送花文章: 380, 收花文章: 720 篇, 收花: 2627 次
回覆時引用此帖
舊 2005-08-30, 07:29 PM   #4 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 126175
在線等級: 級別:0 | 在線時長:4小時 | 升級還需:1小時
註冊日期: 2004-04-03
VIP期限: 2006-07
文章: 92
精華: 0
現金: 124 金幣
資產: 124 金幣
預設

他說是一個木馬然後後面顯示出Trojan-PSW.Win32.Gamania.an 降子的東西...
lirere 目前離線  
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2005-08-31, 01:41 AM   #5 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

刪不了表示那木馬在開機時就載入了
要用 killbox 刪除那檔案, 或在安全模式下刪除

並且要搜尋登錄檔中的 keriebho.dll 字串. 找到的鍵值全部刪掉
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2005-08-31, 09:41 AM   #6 (permalink)
協調管理員
 
飛鳥 的頭像
榮譽勳章
UID - 23073
在線等級: 級別:72 | 在線時長:5513小時 | 升級還需:108小時級別:72 | 在線時長:5513小時 | 升級還需:108小時
註冊日期: 2003-01-07
VIP期限: 無限期
住址: 史萊姆團隊
文章: 7199
精華: 11
現金: 837 金幣
資產: 260029 金幣
預設

你試試到安全模式下,始動卡巴斯基再刪一次
__________________
http://flybird017.googlepages.com/quok.gif http://flybird020.googlepages.com/new321.gif
寶貝你我的地球
, 請 少開電器,減少溫室氣體排放外,多種植植物,減少列印, 多用背面,丟棄時做垃圾分類。

http://netgames123.googlepages.com/tobikeways.jpg

飛鳥 目前離線  
送花文章: 11706, 收花文章: 3363 篇, 收花: 16453 次
回覆時引用此帖
舊 2005-08-31, 01:13 PM   #7 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 126175
在線等級: 級別:0 | 在線時長:4小時 | 升級還需:1小時
註冊日期: 2004-04-03
VIP期限: 2006-07
文章: 92
精華: 0
現金: 124 金幣
資產: 124 金幣
預設

大概已經是成功刪除嚕^^..如果還有什麼併發症狀的話再來請教各位大師嚕~"~
lirere 目前離線  
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2005-09-06, 08:16 AM   #8 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 126175
在線等級: 級別:0 | 在線時長:4小時 | 升級還需:1小時
註冊日期: 2004-04-03
VIP期限: 2006-07
文章: 92
精華: 0
現金: 124 金幣
資產: 124 金幣
預設

糟糕了...自從我上次照著大大說用killbox刪除那個檔案C:\WINDOWS\system32\keriebho.dll並且到搜尋登錄檔中的 keriebho.dll 字串. 找到的鍵值全部刪掉後..在掃毒一遍已經掃不到病毒了..但是我下一次重新開機後同樣的那個病毒又再度的出現了C:\WINDOWS\system32\keriebho.dll這次我想再用同樣的辦法用killbox去刪除他但是卻沒有刪除掉跑到安全模式要刪除卻沒找到keriebho.dll 這個檔~"~請問還有什麼辦法可以解決這個病毒嗎?
lirere 目前離線  
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2005-09-06, 10:07 AM   #9 (permalink)
論壇副主管
 
Omar Lin 的頭像
榮譽勳章
UID - 236058
在線等級: 級別:40 | 在線時長:1835小時 | 升級還需:10小時級別:40 | 在線時長:1835小時 | 升級還需:10小時級別:40 | 在線時長:1835小時 | 升級還需:10小時級別:40 | 在線時長:1835小時 | 升級還需:10小時級別:40 | 在線時長:1835小時 | 升級還需:10小時
註冊日期: 2006-04-28
VIP期限: 無限期
文章: 7919
精華: 0
現金: 5759 金幣
資產: 298615 金幣
預設

掃到病毒後無法刪除,或是重開機後又出現相同的病毒 ?

如果您已更新防毒軟體至最新的版本及病毒碼,但仍然無法清除某些中毒檔案,下面進一步說明應如何處理:
注意:並非所有的病毒都是屬於可清除的病毒。
(1) 清除暫存檔案 : Windows Temp 資料夾或 IE 暫存資料夾中的病毒檔案可能因系統正在使用中而無法清除,
且因這些資料夾中的檔案是 Windows 運作中產生的暫存檔,所以請依下列步驟刪除病毒檔案。
a. 開啟IE > 工具 > 網際網路選項 > 一般 ,在中間 Temporary Internet File 內按下 "刪除檔案",
勾選 "刪除所有離線內容"然後按確定。
b. 在開始 > 程式集(所有程式) > 附屬應用程式 > 系統工具 中,選擇 "清理磁碟"將所有磁碟的資料清除。

(2) 關閉XP 系統還原 : 某些病毒藏匿在此,會隨著系統還原又恢復檔案,在
開始 > 所有程式 > 附屬應用程式 > 系統工具 中,選擇 "系統還原",關閉系統還原。

(3) 重開機在安全模式下掃毒 : 正在執行的程式,系統會阻擋防毒軟體刪除檔案,
可在重開機時按 "F8"選擇安全模式下做掃毒。

至於擔心刪除檔案後造成系統的不正常
卡巴斯基有一備份區設計 您可將刪除前檔案由此回覆 所以您可安心的將中毒的檔案刪除
__________________
http://e-hom.idv.tw/data/omar/omar-3.gif
Omar Lin 目前離線  
送花文章: 1003, 收花文章: 1547 篇, 收花: 5246 次
回覆時引用此帖
舊 2005-09-08, 10:02 PM   #10 (permalink)
長老會員
 
mancool 的頭像
榮譽勳章
UID - 2396
在線等級: 級別:11 | 在線時長:167小時 | 升級還需:25小時級別:11 | 在線時長:167小時 | 升級還需:25小時級別:11 | 在線時長:167小時 | 升級還需:25小時級別:11 | 在線時長:167小時 | 升級還需:25小時級別:11 | 在線時長:167小時 | 升級還需:25小時級別:11 | 在線時長:167小時 | 升級還需:25小時
註冊日期: 2002-12-06
住址: 姆大陸
文章: 1356
現金: 776 金幣
資產: 39984 金幣
預設

不能刪除原因應該是它還在運行中,所有直接運行中的檔案都不能隨便刪除。

http://vi.db.kingsoft.com/virus.php?fid=37764

引用:
作者: lirere
剛剛一開電腦卡巴斯基突然出現C:\WINDOWS\system32\keriebho.dll中毒的訊息...

我已經立即更新最新的病毒資料庫..

可是還是沒有辦法刪除掉我的卡巴斯基程式是5.0.372版的

一直刪不掉又一直出現中毒訊息也沒辦法隔離..

請問有方法刪除嗎?

需不需要我把那個病毒傳到網路空間給高手們解毒一下(痾..我現在慌了講話有點語無倫次..抱歉喔 )
__________________
提供下載之附件為測試及學術用途! 必須24小時內刪除,不能轉讓或出售!
http://img.photobucket.com/albums/v478/mancool/Photo/normal_100_0095.jpg
請支持購買正版,尊重智識產權!
mancool 目前離線  
送花文章: 1, 收花文章: 69 篇, 收花: 155 次
回覆時引用此帖
舊 2005-09-09, 02:01 AM   #11 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

可能中的是 rootkit, 有其他隱藏的程序, 檔案, 服務, 鍵值, 這些在正常模式下都看不見

用 BlackLight 掃描看看, 若發現有隱藏的檔案, 可在步驟2 將其更名, 重開機後再手動刪除更名後的檔案 (*.ren)
http://www.europe.f-secure.com/exclu...ght/blbeta.exe

但rootkit 的登錄檔鍵值還是必須在安全模式下手動清理, 此時可參照 BlackLight 掃描後的 log, 看是哪些檔名

但有另一種可能,就是安全模式下也會載入 rookit, 如此即使在安全模式下, 依然找不到其鍵值, 那就必須以另一帳戶登入安全模式來清除
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 07:09 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1