|
論壇說明 |
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
|
主題工具 | 顯示模式 |
2003-08-10, 10:34 AM | #1 |
|
我電腦是不是中毒了?
最近電腦(WIN2000)"三不五時"都會出現偵測到病毒的警訊
病毒名稱 backdoor.roxy 檔名 payload.dat 雖然都給Norton擋掉了,不過還是一直出現, 上網時會,沒連線到網路也會...全系統掃描也沒問題 線上掃毒也沒問題....請問各位高手該如何解決~謝謝~ 還有一個問題~若是沒人上網或正在下檔案,是不是那寬頻數據機的燈(WAC) 應該不可能會有一閃一閃的(閃的很快),我這樣說對嗎?要是有問題那要如何解決? |
送花文章: 0,
|
2003-08-10, 10:39 AM | #2 (permalink) | |
|
Re: 我電腦是不是中毒了?
引用:
而且重灌還殺步調ㄋ >< |
|
送花文章: 0,
|
2003-08-11, 12:09 PM | #8 (permalink) |
|
重灌只是一時滴
只要管理者『Administrator』和 使用者『Guest』沒設定密碼 還有沒關閉『IPC$』 跟各位報告還是一樣被入侵滴! http://61.145.113.26/han/1/2/2/www.p...soft/security/ 上面有『完整』教學,趕緊練功企吧! |
送花文章: 0,
|
2003-08-12, 12:49 AM | #9 (permalink) |
註冊會員
|
各位別急著重灌系統啦,我有中過這種駭客木馬已經解決
以下是WIN2000PRO操作方式,重點是登錄人一定要是最大管理者 1.將諾頓的病毒碼更新至最新版後將網路線拔除 2.按開始-程式集-附屬應用程式-系統工具-清理磁碟-(全選刪除) 3.重新開機-(WIN2000)按F8進入安全模式後,掃毒一次一發現有毒即刪除他 4.按開始-執行-輸入regedit-找到下面的key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run In the right pane, delete the values: 在右邊的視窗,刪除以下的值,如果有找到的話 "mssyslanhelper"="<worm filename>" "System Initialization"="<backdoor filename>" Exit the Registry Editor. 離開 |
送花文章: 36,
|