Board logo

主題: [求助] [求助]電腦中毒 help me!!! [打印本頁]

發表人: lactose    時間: 2007-9-18 02:57 PM     主題: [求助]電腦中毒 help me!!!

病毒種類:Hacktool.Rootkit.

防毒軟體:symantec Client Security  企業版  91年版
                 可上網更新病毒碼

為symantec  antivirus 所偵測到:
位置:C:\Document~1\......\Locals~1\Temp\m9i.sys
隔離所   清除失敗  隔離成功  拒絕存取

----------------------------------------------------------------
因應措施--

關掉中華電信ADSL的TECOM  AR4031B

格式化C碟並重灌XP  

完成後  執行事先先下載的SP3更新檔

之後開啟中華電信ADSL的TECOM  AR4031B

灌防毒軟體....並更新病毒檔

完成後  打開D碟   即顯現病毒通知  並不時跑出訊息

請問該如何解決???

是要"拔掉網路線"重灌嗎??

是因為防毒軟體不是最新版  要連上網路更新  讓病毒有機可乘嗎???

請各位高手不吝賜教  

謝謝!!!

[lactose 在  2007-9-18 03:51 PM 作了最後編輯]
發表人: wugen    時間: 2007-9-18 04:06 PM

先下載病毒檔: http://www.symantec.com/avcenter/defs.download.html
然後不要連上網路... 安裝OS等等.

但是前提是作業系統, 更新程式, 防毒軟體是"安全"的.(網上流傳的...都不一定能保證是安全無毒的)
發表人: sueice    時間: 2007-9-18 10:48 PM

在防毒軟體及防火牆安裝前,不要連上網路,
防毒軟體可以先下載.....

在 Trend Micro System Cleaner 網頁上,有一個名為 SYSCLEAN.COM 的檔案供非趨勢用戶下載.
SYSCLEAN.COM是一個會自行解壓縮的 archive 也是一個單機模式的修復工具 package. 主要用在嚴重的病毒感染系統時而非單一惡意程式攻擊.
這個工具可以在Windows 9X / ME / NT / 2000 / XP的環境下執行.

一、SYSCLEAN.COM 支援下列功能:

結束所有在記憶體中執行的惡意程式
移除惡意程式的 registry entries
從系統檔移除惡意程式的 entries  
掃描並刪除所有植入本機磁碟的惡意程式副本
二、請依下列步驟執行 SYSCLEAN.COM:
請先建立一暫存目錄, 例如:sysclean
請至下列網址下載清除程式,存放至sysclean目錄
http://www.trendmicro.com/ftp/products/tsc/sysclean.com
請至下列網址下載最新病毒碼,存放至sysclean目錄
http://www.trendmicro.com/download/zh-tw/pattern.asp
請您先將網址線拔除及其他應用程式關閉
執行 LPT$xxx.zip 解壓縮(將滑鼠移到 LPT$xxx.zip , 按滑鼠左鍵兩下)  
執行sysclean.com掃描您的系統.(將滑鼠移到 sysclean.com , 按滑鼠左鍵兩下)
執行完sysclean.com後請您重新開機
開啟PC-cillin掃描所有磁碟機,並將偵測到病毒的檔案刪除


或是先下載AntiVir PersonalEdition Classic
http://freesf.tnc.edu.tw/antivir/

[sueice 在  2007-9-18 10:50 PM 作了最後編輯]




歡迎光臨 TWed2k (http://twed2k.org/) Powered by Discuz! 4.1.0