Board logo

主題: [求助] [求助]RPC服務意外終止強制讀秒關機!! 救急~[已解決] [打印本頁]

發表人: gkeiko    時間: 2008-9-27 08:44 AM     主題: [求助]RPC服務意外終止強制讀秒關機!! 救急~[已解決]

如題~

大約1小時左右會出現一次~~不知怎麼解決~

作業系統:   XP SP3
防毒軟體: Nod32 2.70.32版

請各位高手幫個忙~

防毒軟體&惡意移除工具都掃過了  沒有異狀!!
也沒有出現以下狀況..(沒有發現4444 及69)

如何檢測是否已中毒:

螢幕左下角點選「開始」-> 執行,輸入cmd後按Enter,開啟命令提示字元視窗。
將命令提示字元視窗放至最大,輸入netstat -a
若顯示內容有下列字串表示已中毒:
Proto Local Address Foreign Address State
TCP (你的電腦名稱):4444 (你的電腦名稱):0 LISTENING
TCP (你的電腦名稱):69 (你的電腦名稱):0 LISTENING


該怎麼知道到底是哪裡出了問題!?
不知該貼在哪一版...


PS: 已用"iClean" Version 26成功解毒~~
**但很想知道 SP3了...為什麼這種小毒都防不了~~(話說最愛的NOD32還沒掃到)

iClean Version 26

Announce date 2008/9/22

★注意事項 ---- 請務必於使用前閱讀

趨勢科技iClean解毒快手是提供給未安裝或已安裝防毒軟體,但又中毒的電腦用戶使用的免費清毒工具

可有效清除常見病毒與Rootkit程式,並可防止持續變種的惡意程式再次寫入電腦系統中

同時,同步蒐集未知惡意程式的相關檔案與資訊。

茲因iClean解毒快手有強大清毒能力,能完整有效清除病毒,故凡與iClean解毒快手所定義之病毒、Rootkit程式或其他任意惡意程式等

相同或類仿之資料、系統或檔案,在安裝iClean解毒快手後,都將因維護電腦安全之理由,於不通知使用者之情況下,一律被刪除。

故使用者在安裝本軟體之前,趨勢科技強烈建議您先將您電腦中的重要系統及資料予以備份,以免發生無法挽救的後果。

趨勢科技在此聲明,使用者在安裝iClean解毒快手前,如未踐行就其電腦中之重要系統或資料予以備份之程序

遭iClean解毒快手予以刪除後所受之任何損害,趨勢科技將不負任何賠償責任。

又趨勢科技不因上開聲明,保證iClean解毒快手毫無錯誤、或能夠偵測所有安全性或惡意程式碼之威嚇、或所偵測者均為安全性或惡意程式碼;

趨勢科技亦不保證本軟體及更新檔之使用,能使使用者之網路或電腦系統免於所有病毒或其他惡意或無意取得內容;或不受任何侵犯或安全規定之違反。

有關iClean解毒快手之使用說明、趨勢科技之責任範圍、使用者之救濟方法及使用此軟體趨勢科技所?集之資訊等相關內容,請詳:

http://www.trendmicro.com.tw/iclean/index.htm

為維護您使用者之權益,請務必於安裝iClean解毒快手前詳閱之。

★工具說明

iClean解毒快手是趨勢科技提供用戶使用的免費清毒工具,可清除時下流行的常見病毒與Rootkit程式

並可同步收集未知惡意程式的相關檔案與資訊,並將於各重要系統目錄下建立常見惡意程式名稱資料夾

藉此方式避免持續變種的惡意程式利用任何方式入侵系統。

使用者將收集到的資料回傳後可供趨勢科技做為進一步的分析的依據

不論您是否為趨勢科技企業用戶或是個人用戶,皆可下載使用。( 附註: 解壓縮密碼為:novirus )

iClean主要功能

◆清除常見病毒與Rootkit程式

◆清理IE快取資料夾

◆清理系統Temp資料夾

◆收集趨勢防毒軟體病毒記錄檔

◆收集惡意程式相關診斷資訊



成功移除了!!!!!!!!

用iClean Version 26抓到2個問題的.dll檔  目前待機4小時中無狀況

http://www.trendmicro.com.tw/iclean/index.htm

發表人: dayi    時間: 2008-9-27 11:44 AM

看"事件檢視器" (eventvwr.msc)
在應用程式那個項目裡看有沒有什麼程式發生Error的
發表人: mmcatdog    時間: 2008-9-27 12:07 PM

遠端連結服務有沒有關閉 有沒有檢查是否被木馬控制
發表人: jhd9657    時間: 2008-9-27 12:10 PM

在下也遇到了這窘境..
去微軟更新 掃毒 該弄得都弄了...
在不行 就只好使用殺手鐧了 囧rz
發表人: gkeiko    時間: 2008-9-27 02:18 PM


引用:
jhd9657寫到:
在下也遇到了這窘境..
去微軟更新 掃毒 該弄得都弄了...
在不行 就只好使用殺手鐧了 囧rz



不會是重灌吧~
發表人: yang3642    時間: 2008-9-27 03:01 PM


引用:
gkeiko寫到:

引用:
jhd9657寫到:
在下也遇到了這窘境..
去微軟更新 掃毒 該弄得都弄了...
在不行 就只好使用殺手鐧了 囧rz



不會是重灌吧~


這時...應該最能體會GHOST的好
發表人: gkeiko    時間: 2008-9-27 04:51 PM

iClean Version 26

Announce date 2008/9/22

★注意事項 ---- 請務必於使用前閱讀

趨勢科技iClean解毒快手是提供給未安裝或已安裝防毒軟體,但又中毒的電腦用戶使用的免費清毒工具

可有效清除常見病毒與Rootkit程式,並可防止持續變種的惡意程式再次寫入電腦系統中

同時,同步蒐集未知惡意程式的相關檔案與資訊。

茲因iClean解毒快手有強大清毒能力,能完整有效清除病毒,故凡與iClean解毒快手所定義之病毒、Rootkit程式或其他任意惡意程式等

相同或類仿之資料、系統或檔案,在安裝iClean解毒快手後,都將因維護電腦安全之理由,於不通知使用者之情況下,一律被刪除。

故使用者在安裝本軟體之前,趨勢科技強烈建議您先將您電腦中的重要系統及資料予以備份,以免發生無法挽救的後果。

趨勢科技在此聲明,使用者在安裝iClean解毒快手前,如未踐行就其電腦中之重要系統或資料予以備份之程序

遭iClean解毒快手予以刪除後所受之任何損害,趨勢科技將不負任何賠償責任。

又趨勢科技不因上開聲明,保證iClean解毒快手毫無錯誤、或能夠偵測所有安全性或惡意程式碼之威嚇、或所偵測者均為安全性或惡意程式碼;

趨勢科技亦不保證本軟體及更新檔之使用,能使使用者之網路或電腦系統免於所有病毒或其他惡意或無意取得內容;或不受任何侵犯或安全規定之違反。

有關iClean解毒快手之使用說明、趨勢科技之責任範圍、使用者之救濟方法及使用此軟體趨勢科技所?集之資訊等相關內容,請詳:

http://www.trendmicro.com.tw/iclean/index.htm

為維護您使用者之權益,請務必於安裝iClean解毒快手前詳閱之。

★工具說明

iClean解毒快手是趨勢科技提供用戶使用的免費清毒工具,可清除時下流行的常見病毒與Rootkit程式

並可同步收集未知惡意程式的相關檔案與資訊,並將於各重要系統目錄下建立常見惡意程式名稱資料夾

藉此方式避免持續變種的惡意程式利用任何方式入侵系統。

使用者將收集到的資料回傳後可供趨勢科技做為進一步的分析的依據

不論您是否為趨勢科技企業用戶或是個人用戶,皆可下載使用。( 附註: 解壓縮密碼為:novirus )

iClean主要功能

◆清除常見病毒與Rootkit程式

◆清理IE快取資料夾

◆清理系統Temp資料夾

◆收集趨勢防毒軟體病毒記錄檔

◆收集惡意程式相關診斷資訊



成功移除了!!!!!!!!

用iClean Version 26抓到2個問題的.dll檔  目前待機4小時中無狀況

http://www.trendmicro.com.tw/iclean/index.htm

[gkeiko 在  2008-9-27 06:31 PM 作了最後編輯]
發表人: Ailio    時間: 2008-9-27 04:59 PM

怎麼看都像是疾風病毒的症狀....@@

可是又到SP3 了 應該已經沒漏洞了.....

要不要找找看疾風病毒的解毒工具試試看

至於被強制讀秒

在執行打 shutdown -a 可以停止讀秒
發表人: giogioh    時間: 2008-9-27 06:16 PM

聯想到之前中疾風就是這樣
不過系統已是sp3還中就想不通了
發表人: gkeiko    時間: 2008-9-27 06:27 PM


引用:
Ailio寫到:
怎麼看都像是疾風病毒的症狀....@@

可是又到SP3 了 應該已經沒漏洞了.....

要不要找找看疾風病毒的解毒工具試試看

至於被強制讀秒

在執行打 shutdown -a 可以停止讀秒




引用:
giogioh寫到:
聯想到之前中疾風就是這樣
不過系統已是sp3還中就想不通了




已用iClean Version 26 解毒成功~~

對啊 SP3還中這毒...我也一直很納悶~
發表人: rex0325    時間: 2008-9-27 11:35 PM

可以上PTT病毒板看,最近討論很熱烈XD

不過好像還沒有完整的解決方案?!




歡迎光臨 TWed2k (http://twed2k.org/) Powered by Discuz! 4.1.0