广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 3007 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
ddfish
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x15
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[问题讨论] 中了Beagle病毒
Beagle是防毒软体找到的病毒名称
它的特征是会产生srosa的服务
和开启自动下载软体破解档的fle006.exe

中这个病毒很莫名奇妙,不晓得为什么
而且目前毒已经清完了,但显示隐藏档的功能,还是没有恢复
就是在资料夹选项中,并没有显示隐藏档的选项可以选
所以无法使用这个功能
不晓得各位大大有无办法解决这个问题


献花 x0 回到顶端 [楼 主] From:台湾固网股份有限公司 | Posted:2008-06-09 00:30 |
andy33448
个人文章 个人相簿 个人日记 个人地图
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x26 鲜花 x368
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

请贴上SRENG报表 http://bbs.mychat.to/read.php?tid=592517
这样大家才好帮你处理

symantec W32.Beagle@mm Removal Tool 说明请内详
http://www.symantec.com/zh/tw/security_respon...=2004-011916-0524-99



以下是我用关键字找到网页内容 你可以参考看看
=================================================
病毒感染处理流程


参考以前的资料跟平常碰到的经验作的,大家可以参考一下...

一、 作线上扫毒:

可以先连至下列网址作线上扫毒,确认是否为病毒所产生之问题;因为实务上常常会碰到非病毒引起之问题,所以另外也附上间谍软体扫描网址。

趋势线上扫毒网址
http://housecall.antivirus.com...art_corp.asp
赛门铁克线上扫毒网址
http://security.symantec.com/ssc/home.asp?j=1&langi...pkj=VNVWESLHFEPGEVVSDUX
熊猫线上扫毒网址
http://www.pandasoftware.com.t...tivescan.htm

补充:
间谍软体线上扫描
http://www.pes....com/

扫描结果若发现有感染病毒,可至http://www.symantec.com.tw/a...s.list.html下载该病毒之移除工具,需留意的是各家厂商对病毒名称定义不同,请以病毒主档名作查询,
EX:W32.Beagle.MO@mm,请以Beagle或Beagle.MO作查询。

如果找不到该病毒的移除工具,请改用下面提到的趋势的sysclean.com做移除。

二、 下载sysclean.com与最新病毒码:

到下列网址下载sysclean.com,档案大小约为1.8MB,
http://www.trendmicro.com/ftp/...sysclean.com
再到下列网址下载最新病毒码:
http://www.trendmicro.com/do.../pattern.asp
在桌面上开启一个新资料夹,把sysclean.com与最新病毒码放此资料夹,并将病毒码解压缩。

三、 进入安全模式扫描
电脑重开机出现下列画面时,按F8,选择安全模式进入,接下来会进入安全模式,这个步骤可能会花点时间,顺利进入安全模式后,再进入刚刚建立的资料夹,连点两下执行先前下载的sysclean.com,选择scan,便会开始进行扫描,等扫描结束后(通常需要一个小时左右),请检视log档,确认病毒清除状态。

四、 再作一次线上扫毒:
为了确保病毒已经确实被清除干净,在做完病毒清除工作后,请连至步骤一的线上扫毒网站重新扫描一次,若未再发现病毒感染,就OK了!如果发现还是有病毒感染,建议点选感染报告的连结进入该病毒网页,依照上面的步骤作手动移除。

Ps.线上扫毒无法扫出系统元件毁损,若病毒已经感染并破坏系统元件,造成系统不稳定时,建议重新安装作业系统。

==================================================

希望对你有帮助 如果不是新的变种病毒的话.. 表情


献花 x0 回到顶端 [1 楼] From:台湾和信超媒体宽带网 | Posted:2008-06-10 09:24 |
ddfish
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x15
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

感谢大大的回覆
不过我想我的毒已经清完
不正常的部份就是以下机码被删掉了,已找到原因,恢复正常
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]


献花 x0 回到顶端 [2 楼] From:未知地址 | Posted:2008-06-12 10:56 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.019622 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言