廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 4367 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
todosuper 手機
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x10 鮮花 x81
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
[問題討論] 快被Worm.Vikin這隻蠕蟲搞死了,誰可以救我!(已解決)
我們學校的環境是98、2000、XP共存,而每台電腦的防毒軟體是裝OfficeScan7.0,
使用了半年多都很穩定沒發生什麼重大問題,但從6/5號開始,忽然有三位左右的使
用者大中毒,怎麼清也清不完,很快的擴散到全校,我的天啊~~~三四百台的電腦
無一幸免,馬上上網找答案,發現某個企業也有同樣的問題,中的這隻病毒很猛,它
的名字叫Worm.Viking好像是大陸來的蠕蟲,就我目前知道的狀況,他會引進一堆病
毒檔不下來,而且會透過區網擴散開來,機乎所有的.exe的檔案無一幸免全都中毒,
我懷懝連OfficeScan自已本身也中毒了,而且各處室的印表機會開始無原無故的自動
多列印一張帶有當天日期的印稿出來,造成很多使用者列印浪費很多沒用的紙張!!!
驅勢科技也在6/11左右發布新的病毒碼3.491出來說是能有效解除此困撓,我也把防
毒軟體移除重新安裝並且更新病毒碼,之後大部份的病毒也都機乎能掃除掉了,本來
想全部換成卡巴斯基的但卡巴不但抓不到還會把它認為有病毒的檔砍掉,許多.exe中
毒的檔砍掉還得了>"<一直清到今天大概完成了一半單位的病毒清除,還有一百多
台>"<而且會自動列印日期的文件還是一直跑出來,大概要等全校都清完後才會有答
案,嗚~~~~~神啊救救我啊~


[ 此文章被todosuper在2006-07-02 13:07重新編輯 ]

此文章被評分,最近評分記錄
財富:-50 (by 靚妹妹) | 理由: 提問的文章,在發文後7天內,不管有沒有解決您的疑問,沒回來回覆(全沒人回文,例外)


一不做,二不休,三釣魚~
什麼魚都釣,什麼魚都粗~
獻花 x0 回到頂端 [樓 主] From:台灣台灣固網 | Posted:2006-06-15 15:38 |
adelin 手機
數位造型
個人文章 個人相簿 個人日記 個人地圖
社區建設獎 優秀管理員勳章
頭銜:歡迎至軟體討論區參予討論  ..歡迎至軟體討論區參予討論 ..
版主
級別: 版主 該用戶目前不上站
版區: 軟體推薦, 軟體討論, 程式設計, 電腦教學資源
推文 x15 鮮花 x241
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

只需將最新的病毒碼再server上更新,自動派送到各電腦,再由server排程各電腦全系統掃描,排程時間到前將所有電腦打開,應就可以解決...


搶救受性侵孩子 缺我不行

◎軟體各類問題提問討論歡迎至 數位男女-軟體討論區參與加入討論
軟體討論區各版注意事項已於2006/11/17更新,請撥空閱讀
◎如對版規有其他問題或建議歡迎於問題舉報和意見專用帖提出討論,謝謝..
◎本論壇的運作需要您的支持:現在加入榮譽會員
獻花 x0 回到頂端 [1 樓] From:台灣中華電信 | Posted:2006-06-15 16:32 |
oaa
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小有名氣
級別: 小有名氣 該用戶目前不上站
推文 x138 鮮花 x922
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

OfficeScan喔?
我們k隆星早已不用了

你們藍星的「去死」科技做出來的東東
一點也不好用~~

來換nod32吧~~


中國黑心商品比濁水溪的石頭還多,比森林的樹葉還繁密,可我反抗中國黑心商品的決心比奇萊山還要堅定!

獻花 x0 回到頂端 [2 樓] From:台灣中華電信 | Posted:2006-06-15 20:18 |
wensly 手機
數位造型
個人文章 個人相簿 個人日記 個人地圖
小有名氣
級別: 小有名氣 該用戶目前不上站
推文 x1 鮮花 x25
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

防毒在運作下還被入侵,只說明你們學校選擇錯誤,想要脫離惡夢,去換一套可以作事的吧
PS: 個人自保之道可以先移除那套不作事的防毒軟體,先把卡巴裝上去,學校換不換應不是你可以左右的


獻花 x0 回到頂端 [3 樓] From:台灣中華電信 | Posted:2006-06-16 13:47 |
kevin7429 手機
數位造型
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x13
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

基本上只要軟體中毒之後 就算把毒殺死也沒有用了 因為那個程式會有問題
殺掉中毒的軟體是最好的解決方法


獻花 x0 回到頂端 [4 樓] From:台灣中華電信 | Posted:2006-06-19 19:02 |
meller 手機
個人文章 個人相簿 個人日記 個人地圖
初露鋒芒
級別: 初露鋒芒 該用戶目前不上站
推文 x0 鮮花 x20
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

我就是那個某企業的MIS.... 表情

我們在6/6發病...
一開始只有一、兩台,然後隔天全公司都中
我們也是採購那個O????ES??N....Orz,這時候它還一點反應都沒有
但少數幾台裝KAV or NAV的開始出現警告,一直有蠕蟲攻擊
這時候,有開網路分享的印表機,就會一直列印出只有一行日期的空白頁

這問題延續了好幾天
最後是公司找廠商處理,才釋出新的病毒碼以及手動解毒方式
最底下是我們手動掃毒的步驟,可以參考一下

這也讓我們瞭解一件事
防毒軟體不一定要用最好的,只要用有付錢
出了事,廠商就得乖乖來處理.... 表情 (公司的如意算盤)

不過...中毒所造成的損失,就難叫廠商負責了.......
還是買好一點的防毒軟體比較實際~~~(mis的心聲)

手動掃毒手順===============================
1.先更新病毒碼到 489 ptn以上

2.拔除網路線

3.重開機,進安全模式

4.搜尋是否有下列檔案(也就是病毒)
  路徑 C:\WINDOWS
  LOGO1_.EXE
  RUNDL132.EXE
  VDLL.DLL
  SVCHOST.EXE ( 該檔案要先去工作管理員將其移除 – 其 OWNER 會是username 非SYSTEM啟動 )

  路徑 C:\WINDOWS\SYSTEM32
  PDLL.DLL ( 若偵測到此病毒表示,SVCHOST.EXE存在,要先移除SVCHOST.EXE 才能刪除此病毒 )

5.執行regedit,刪除底下四個機碼
  [HKEY_LOCAL_MACHINE\SOFTWARE\SOFT\DownloadWWW]
  [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\]
  "load"=-
  [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
  [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]


6.找尋 _desktop.ini 後刪除( 要尋找系統、隱藏資料夾 ) 這就是那個只有一行日期的空白頁

7.重開機再次掃毒,如未掃到任何病毒即成功。


[ 此文章被meller在2006-06-30 11:25重新編輯 ]


獻花 x0 回到頂端 [5 樓] From:台灣中華電信 | Posted:2006-06-30 11:14 |
todosuper 手機
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x10 鮮花 x81
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

太好了,這跟我處理的方法差不多,我也處理掉大部份的PC了,剩下幾台重灌後也都ok了,謝謝樓上的大大,謝謝!!


一不做,二不休,三釣魚~
什麼魚都釣,什麼魚都粗~
獻花 x0 回到頂端 [6 樓] From:台灣台灣固網 | Posted:2006-07-02 13:07 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.056284 second(s),query:16 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言