廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 3272 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
ghostgg
數位造型
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x6
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
[Server][討論] 服務器中毒
昨天服務器中毒,平台為win2003 server版,安裝symantec網絡版

因客戶端(winxp pro)中毒導致服務器感染,發現病毒20多個

進行殺讀毒後重新啟動系統提示c:\windows\system32\rundll32.exe文件丟失........

點確定無法載入c:\windows\system32\rundll32.exe文件..........
..

訪客只能看到部份內容,免費 加入會員 或由臉書 Google 可以看到全部內容



獻花 x0 回到頂端 [樓 主] From:未知地址 | Posted:2006-09-30 16:32 |
selika
數位造型
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x29
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

您是安裝symatac防毒軟體,無論是什麼原因感染病毒。
他們都難辭其咎。

殺毒軟體刪殺了什麼程式,或是病毒感染註冊檔,或是病毒刪殺影響了註冊檔。
我們不是殺毒軟體的設計者,根本無法知道他的運作機制是什麼。
只能從系統錯誤訊息去測想修復程序。

您回復rundll32.exe文件的思路非常好,
接下來可能是跟rundll32.exe有關dll文件。或註冊檔。
我會建議直接問symatac。


獻花 x0 回到頂端 [1 樓] From:台灣台灣索尼 | Posted:2006-09-30 17:23 |
ghostgg
數位造型
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x6
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

这也可能是SYMENTEC公司的漏洞

一般他们无法直接判断是否是病毒,经常采用的战术技术就是隔离

但是这次非常奇怪,直接将系统的RUNDLL32。EXE文件删除

不过我使用EXPAND命令回存,系统提示成功,注册表中也能找到EXEFILE文件,也就是说实际上

RUNDLL32。EXE文件并没有遭受破坏或者说轻易的能恢复,最终系统却依然提示找不到此文件!

难道还是因为病毒存在干扰系统的正常运做还是SYMENTEC的错误监测导致系统启动错误

目前提示错误后导致很多。EXE文件无法正常运行,或者点确定后N个错误对话框后可以进入程序或某些

软件!

请求大大门继续研讨,争取解决问题所在

在此多谢了!

表情 表情 表情 表情


獻花 x0 回到頂端 [2 樓] From:未知地址 | Posted:2006-10-01 23:32 |
flyjun
數位造型
個人文章 個人相簿 個人日記 個人地圖
初露鋒芒
級別: 初露鋒芒 該用戶目前不上站
推文 x1 鮮花 x29
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

偶也有出现这种情况,但不是用SYMANTEC的杀毒软件.希望那位高手解决一下.


獻花 x0 回到頂端 [3 樓] From:廣東省 | Posted:2006-10-09 18:55 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.019819 second(s),query:16 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言