史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明 標記討論區已讀

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2003-10-19, 04:21 AM   #1
owen123
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
Unhappy W32.HLLW.Gaobot.AA這隻病毒如何解?

小弟最近中毒每次開機都會倒數....然後重新開機

連防毒軟體都開不了...只好用online scan...結果找到W32.HLLW.Gaobot.AA這隻病毒

該如何解救阿????有大大知道嗎????


P.S. 倒數的時候顯示Remote Procedure Call (RPC)

system terminated unexpectedly
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2003-10-19, 06:16 AM   #2 (permalink)
長老會員
榮譽勳章
UID - 9397
在線等級: 級別:12 | 在線時長:199小時 | 升級還需:22小時級別:12 | 在線時長:199小時 | 升級還需:22小時
註冊日期: 2002-12-11
文章: 3184
精華: 0
現金: 108627 金幣
資產: 108687 金幣
預設

病毒名稱:Win32.Agobot.P
別名:Backdoor.Agobot.3 (Kaspersky), Exploit-DcomRpc.gen (McAfee), MS03-026 Exploit.Trojan , W32.HLLW.Gaobot.AA (Symantec) , W32/Gaobot.worm.y (McAfee), Win32/Agobot.P.Worm, WORM_AGOBOT.P (Trend)



W32.HLLW.Gaobot.AA (Symantec)是一種可以通過IRC(internet線上聊天系統)控制的特洛伊木馬,通過這個程式,他人可以未經授權就控制被感染電腦。同時,它也具有蠕蟲的特性,會利用破解簡單的管理員級帳號口令或是利用DCOM RPC漏洞來進行傳播。它只感染基於Win NT作業系統的電腦。


http://www.sarc.com/avcenter/venc/da...gaobot.aa.html

下載更新,請到下面的鏈結:

http://www.microsoft.com/technet/sec...n/MS03-026.asp http://www.microsoft.com/technet/sec...n/MS03-001.asp


Click Start, and then click Run. (The Run dialog box appears.)
Type regedit

Then click OK. (The Registry Editor opens.)


Navigate to the key:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run


In the right pane, delete the value:

"Config Loader"="svchosl.exe"


Navigate to the key:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
RunServices


In the right pane, delete the value:

"Config Loader"="svchosl.exe"


Exit the Registry Editor.
didi 目前離線  
送花文章: 5, 收花文章: 101 篇, 收花: 171 次
回覆時引用此帖
舊 2003-10-19, 06:31 AM   #3 (permalink)
owen123
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設

thank you~
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2003-10-19, 07:15 AM   #4 (permalink)
owen123
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設

In the right pane, delete the value:

"Config Loader"="svchosl.exe"

請問一下這是什麼意思?
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2003-10-19, 09:26 AM   #5 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 66861
在線等級: 級別:0 | 在線時長:2小時 | 升級還需:3小時
註冊日期: 2003-05-11
VIP期限: 2007-03
住址: 基隆市
文章: 15
精華: 0
現金: 33 金幣
資產: 33 金幣
預設

按"開始"-->執行-->key入regedit執行登錄檔編輯器
1.搜尋下面的機碼:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

看右邊的的名稱 刪掉"Config Loader"="svchosl.exe"這個值

2.再搜尋下面的機碼:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
RunServices

看右邊的的名稱 刪掉"Config Loader"="svchosl.exe"這個值

離開登錄編輯器 重開機吧

應該就是這樣了
karzenliu 目前離線  
送花文章: 2, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
發文 回覆


主題工具
顯示模式

發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 07:00 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2022, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1