RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 


 
主題: [求助] [求助]RPC服務意外終止強制讀秒關機!! 救急~[已解決]   字型大小:||| 
gkeiko
銀驢友〔初級〕
等級: 12等級: 12等級: 12


今日心情

 . 積分: 423
 . 文章: 437
 . 收花: 3097 支
 . 送花: 1184 支
 . 比例: 0.38
 . 在線: 3275 小時
 . 瀏覽: 2298 頁
 . 註冊: 7086
 . 失蹤: 2
#1 : 2008-9-27 08:44 AM     只看本作者 引言回覆

如題~

大約1小時左右會出現一次~~不知怎麼解決~

作業系統:   XP SP3
防毒軟體: Nod32 2.70.32版

請各位高手幫個忙~

防毒軟體&惡意移除工具都掃過了  沒有異狀!!
也沒有出現以下狀況..(沒有發現4444 及69)

如何檢測是否已中毒:

螢幕左下角點選「開始」-> 執行,輸入cmd後按Enter,開啟命令提示字元視窗。
將命令提示字元視窗放至最大,輸入netstat -a
若顯示內容有下列字串表示已中毒:
Proto Local Address Foreign Address State
TCP (你的電腦名稱):4444 (你的電腦名稱):0 LISTENING
TCP (你的電腦名稱):69 (你的電腦名稱):0 LISTENING


該怎麼知道到底是哪裡出了問題!?
不知該貼在哪一版...


PS: 已用"iClean" Version 26成功解毒~~
**但很想知道 SP3了...為什麼這種小毒都防不了~~(話說最愛的NOD32還沒掃到)

iClean Version 26

Announce date 2008/9/22

★注意事項 ---- 請務必於使用前閱讀

趨勢科技iClean解毒快手是提供給未安裝或已安裝防毒軟體,但又中毒的電腦用戶使用的免費清毒工具

可有效清除常見病毒與Rootkit程式,並可防止持續變種的惡意程式再次寫入電腦系統中

同時,同步蒐集未知惡意程式的相關檔案與資訊。

茲因iClean解毒快手有強大清毒能力,能完整有效清除病毒,故凡與iClean解毒快手所定義之病毒、Rootkit程式或其他任意惡意程式等

相同或類仿之資料、系統或檔案,在安裝iClean解毒快手後,都將因維護電腦安全之理由,於不通知使用者之情況下,一律被刪除。

故使用者在安裝本軟體之前,趨勢科技強烈建議您先將您電腦中的重要系統及資料予以備份,以免發生無法挽救的後果。

趨勢科技在此聲明,使用者在安裝iClean解毒快手前,如未踐行就其電腦中之重要系統或資料予以備份之程序

遭iClean解毒快手予以刪除後所受之任何損害,趨勢科技將不負任何賠償責任。

又趨勢科技不因上開聲明,保證iClean解毒快手毫無錯誤、或能夠偵測所有安全性或惡意程式碼之威嚇、或所偵測者均為安全性或惡意程式碼;

趨勢科技亦不保證本軟體及更新檔之使用,能使使用者之網路或電腦系統免於所有病毒或其他惡意或無意取得內容;或不受任何侵犯或安全規定之違反。

有關iClean解毒快手之使用說明、趨勢科技之責任範圍、使用者之救濟方法及使用此軟體趨勢科技所?集之資訊等相關內容,請詳:

http://www.trendmicro.com.tw/iclean/index.htm

為維護您使用者之權益,請務必於安裝iClean解毒快手前詳閱之。

★工具說明

iClean解毒快手是趨勢科技提供用戶使用的免費清毒工具,可清除時下流行的常見病毒與Rootkit程式

並可同步收集未知惡意程式的相關檔案與資訊,並將於各重要系統目錄下建立常見惡意程式名稱資料夾

藉此方式避免持續變種的惡意程式利用任何方式入侵系統。

使用者將收集到的資料回傳後可供趨勢科技做為進一步的分析的依據

不論您是否為趨勢科技企業用戶或是個人用戶,皆可下載使用。( 附註: 解壓縮密碼為:novirus )

iClean主要功能

◆清除常見病毒與Rootkit程式

◆清理IE快取資料夾

◆清理系統Temp資料夾

◆收集趨勢防毒軟體病毒記錄檔

◆收集惡意程式相關診斷資訊



成功移除了!!!!!!!!

用iClean Version 26抓到2個問題的.dll檔  目前待機4小時中無狀況

http://www.trendmicro.com.tw/iclean/index.htm



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
dayi
開墾隊隊員
等級: 14等級: 14等級: 14等級: 14
ZeroX

十週年紀念徽章(五級)  

今日心情

 . 積分: 935
 . 文章: 2060
 . 收花: 7802 支
 . 送花: 2401 支
 . 比例: 0.31
 . 在線: 2821 小時
 . 瀏覽: 61582 頁
 . 註冊: 6957
 . 失蹤: 1056
 . ZeroX
#2 : 2008-9-27 11:44 AM     只看本作者 引言回覆

看"事件檢視器" (eventvwr.msc)
在應用程式那個項目裡看有沒有什麼程式發生Error的



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
mmcatdog
銀驢友〔高級〕
等級: 14等級: 14等級: 14等級: 14


 . 積分: 887
 . 文章: 3981
 . 收花: 6306 支
 . 送花: 763 支
 . 比例: 0.12
 . 在線: 378 小時
 . 瀏覽: 43411 頁
 . 註冊: 7227
 . 失蹤: 128
#3 : 2008-9-27 12:07 PM     只看本作者 引言回覆

遠端連結服務有沒有關閉 有沒有檢查是否被木馬控制


[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
jhd9657
銀驢友〔初級〕
等級: 12等級: 12等級: 12
愛情浪子鐵金剛~*

十週年紀念徽章(六級)  

今日心情

 . 積分: 542
 . 文章: 1553
 . 收花: 3804 支
 . 送花: 826 支
 . 比例: 0.22
 . 在線: 4970 小時
 . 瀏覽: 27477 頁
 . 註冊: 7247
 . 失蹤: 1
 . 神秘的世界(El-Hazard)
#4 : 2008-9-27 12:10 PM     只看本作者 引言回覆

在下也遇到了這窘境..
去微軟更新 掃毒 該弄得都弄了...
在不行 就只好使用殺手鐧了 囧rz



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
gkeiko
銀驢友〔初級〕
等級: 12等級: 12等級: 12


今日心情

 . 積分: 423
 . 文章: 437
 . 收花: 3097 支
 . 送花: 1184 支
 . 比例: 0.38
 . 在線: 3275 小時
 . 瀏覽: 2298 頁
 . 註冊: 7086
 . 失蹤: 2
#5 : 2008-9-27 02:18 PM     只看本作者 引言回覆


引用:
jhd9657寫到:
在下也遇到了這窘境..
去微軟更新 掃毒 該弄得都弄了...
在不行 就只好使用殺手鐧了 囧rz



不會是重灌吧~



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
yang3642
金驢友〔初級〕
等級: 16等級: 16等級: 16等級: 16


今日心情

 . 積分: 1930
 . 文章: 4393
 . 收花: 13389 支
 . 送花: 26154 支
 . 比例: 1.95
 . 在線: 4125 小時
 . 瀏覽: 147881 頁
 . 註冊: 7991
 . 失蹤: 1202
#6 : 2008-9-27 03:01 PM     只看本作者 引言回覆


引用:
gkeiko寫到:

引用:
jhd9657寫到:
在下也遇到了這窘境..
去微軟更新 掃毒 該弄得都弄了...
在不行 就只好使用殺手鐧了 囧rz



不會是重灌吧~


這時...應該最能體會GHOST的好



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
gkeiko
銀驢友〔初級〕
等級: 12等級: 12等級: 12


今日心情

 . 積分: 423
 . 文章: 437
 . 收花: 3097 支
 . 送花: 1184 支
 . 比例: 0.38
 . 在線: 3275 小時
 . 瀏覽: 2298 頁
 . 註冊: 7086
 . 失蹤: 2
#7 : 2008-9-27 04:51 PM     只看本作者 引言回覆

iClean Version 26

Announce date 2008/9/22

★注意事項 ---- 請務必於使用前閱讀

趨勢科技iClean解毒快手是提供給未安裝或已安裝防毒軟體,但又中毒的電腦用戶使用的免費清毒工具

可有效清除常見病毒與Rootkit程式,並可防止持續變種的惡意程式再次寫入電腦系統中

同時,同步蒐集未知惡意程式的相關檔案與資訊。

茲因iClean解毒快手有強大清毒能力,能完整有效清除病毒,故凡與iClean解毒快手所定義之病毒、Rootkit程式或其他任意惡意程式等

相同或類仿之資料、系統或檔案,在安裝iClean解毒快手後,都將因維護電腦安全之理由,於不通知使用者之情況下,一律被刪除。

故使用者在安裝本軟體之前,趨勢科技強烈建議您先將您電腦中的重要系統及資料予以備份,以免發生無法挽救的後果。

趨勢科技在此聲明,使用者在安裝iClean解毒快手前,如未踐行就其電腦中之重要系統或資料予以備份之程序

遭iClean解毒快手予以刪除後所受之任何損害,趨勢科技將不負任何賠償責任。

又趨勢科技不因上開聲明,保證iClean解毒快手毫無錯誤、或能夠偵測所有安全性或惡意程式碼之威嚇、或所偵測者均為安全性或惡意程式碼;

趨勢科技亦不保證本軟體及更新檔之使用,能使使用者之網路或電腦系統免於所有病毒或其他惡意或無意取得內容;或不受任何侵犯或安全規定之違反。

有關iClean解毒快手之使用說明、趨勢科技之責任範圍、使用者之救濟方法及使用此軟體趨勢科技所?集之資訊等相關內容,請詳:

http://www.trendmicro.com.tw/iclean/index.htm

為維護您使用者之權益,請務必於安裝iClean解毒快手前詳閱之。

★工具說明

iClean解毒快手是趨勢科技提供用戶使用的免費清毒工具,可清除時下流行的常見病毒與Rootkit程式

並可同步收集未知惡意程式的相關檔案與資訊,並將於各重要系統目錄下建立常見惡意程式名稱資料夾

藉此方式避免持續變種的惡意程式利用任何方式入侵系統。

使用者將收集到的資料回傳後可供趨勢科技做為進一步的分析的依據

不論您是否為趨勢科技企業用戶或是個人用戶,皆可下載使用。( 附註: 解壓縮密碼為:novirus )

iClean主要功能

◆清除常見病毒與Rootkit程式

◆清理IE快取資料夾

◆清理系統Temp資料夾

◆收集趨勢防毒軟體病毒記錄檔

◆收集惡意程式相關診斷資訊



成功移除了!!!!!!!!

用iClean Version 26抓到2個問題的.dll檔  目前待機4小時中無狀況

http://www.trendmicro.com.tw/iclean/index.htm

[gkeiko 在  2008-9-27 06:31 PM 作了最後編輯]



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
Ailio
版主
等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30
鸚鵡螺號 艦長

十週年紀念徽章(五級)  

今日心情

 . 積分: 2664
 . 文章: 6462
 . 收花: 22900 支
 . 送花: 4903 支
 . 比例: 0.21
 . 在線: 2826 小時
 . 瀏覽: 85748 頁
 . 註冊: 7277
 . 失蹤: 81
 . 莫名奇妙的商人星球
#8 : 2008-9-27 04:59 PM     只看本作者 引言回覆

怎麼看都像是疾風病毒的症狀....@@

可是又到SP3 了 應該已經沒漏洞了.....

要不要找找看疾風病毒的解毒工具試試看

至於被強制讀秒

在執行打 shutdown -a 可以停止讀秒



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
giogioh
銀驢友〔初級〕
等級: 12等級: 12等級: 12


今日心情

 . 積分: 449
 . 文章: 1932
 . 收花: 2546 支
 . 送花: 8018 支
 . 比例: 3.15
 . 在線: 5750 小時
 . 瀏覽: 116849 頁
 . 註冊: 8009
 . 失蹤: 0
#9 : 2008-9-27 06:16 PM     只看本作者 引言回覆

聯想到之前中疾風就是這樣
不過系統已是sp3還中就想不通了



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
gkeiko
銀驢友〔初級〕
等級: 12等級: 12等級: 12


今日心情

 . 積分: 423
 . 文章: 437
 . 收花: 3097 支
 . 送花: 1184 支
 . 比例: 0.38
 . 在線: 3275 小時
 . 瀏覽: 2298 頁
 . 註冊: 7086
 . 失蹤: 2
#10 : 2008-9-27 06:27 PM     只看本作者 引言回覆


引用:
Ailio寫到:
怎麼看都像是疾風病毒的症狀....@@

可是又到SP3 了 應該已經沒漏洞了.....

要不要找找看疾風病毒的解毒工具試試看

至於被強制讀秒

在執行打 shutdown -a 可以停止讀秒




引用:
giogioh寫到:
聯想到之前中疾風就是這樣
不過系統已是sp3還中就想不通了




已用iClean Version 26 解毒成功~~

對啊 SP3還中這毒...我也一直很納悶~



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
rex0325
銀驢友〔初級〕
等級: 12等級: 12等級: 12


 . 積分: 407
 . 文章: 423
 . 收花: 3757 支
 . 送花: 342 支
 . 比例: 0.09
 . 在線: 983 小時
 . 瀏覽: 11481 頁
 . 註冊: 6772
 . 失蹤: 923
#11 : 2008-9-27 11:35 PM     只看本作者 引言回覆

可以上PTT病毒板看,最近討論很熱烈XD

不過好像還沒有完整的解決方案?!



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記

   

快速回覆
表情符號

更多 Smilies

字型大小 : |||      [完成後可按 Ctrl+Enter 發佈]        

溫馨提示:本區開放遊客瀏覽。
選項:
關閉 URL 識別    關閉 表情符號    關閉 Discuz! 代碼    使用個人簽名    接收新回覆信件通知
發表時自動複製內容   [立即複製] (IE only)


 



所在時區為 GMT+8, 現在時間是 2024-6-3 02:12 AM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.051391 second(s), 8 queries , Qzip disabled