Re: 重開機..是疾風ㄇ??

看板winsock作者 (賀finder重回219)時間21年前 (2004/05/03 00:44), 編輯推噓1(101)
留言2則, 2人參與, 最新討論串1/2 (看更多)
※ 引述《grind (賀finder重回219)》之銘言: : ※ 引述《hugoe.bbs@whshs.cs.nccu.edu.tw (楊雨軒)》之銘言: : : 我的也是耶....倒數60秒開機... : : 嗚...怎麼辦......~"~ : 我中的是sasser.worm... : 沒有倒數重開機的情況... : 原先賽門鐵克的掃毒是刪不掉低... : 相關報導在 : http://udn.com/NEWS/INFOTECH/INF3/1989524.shtml sasaer.worm 作者不可考...聽說是源自ptt的ask版 ---- 檢查方法: 如果您的電腦路徑C:\Winnt 或是C:\Windows 有出現avserve.exe檔案,那麼您的電腦 可能已經感染Sasser蠕蟲。 解決方法: 受到此病蟲感染的電腦,請依下步驟排除。 1. 開啟Windows 工作管理員. Windows NT/2000/XP系統, 請按CTRL+SHIFT+ESC, 然後點選"處理程序"標籤 (Ctrl+Shift+Del) 刪除avserve.exe程序 注意:如果沒有出現avserve.exe程序,請至C:\WINNT\或是C:\Windows\目錄下 直接刪除avserve.exe檔案 2. 安裝Microsoft所提供的MS04-011修正檔 您可以直接由Windows Update網址 (http://v4.windowsupdate.microsoft.com/zhtw/default.asp) 更新或是下載MS04-011修正檔手動安裝: http://www.microsoft.com/taiwan/security/bulletins/MS04-011.asp。 3. 手動移除病毒 3.1 刪除 C:\WINNT\system32\?????_up.exe (?????為不特定數字,檔案大小15872 bytes) 3.2 刪除 C:\WINNT\avserve.exe 或是C:\Windows\ avserve.exe 3.3 點選”開始->執行”。輸入”REGEDIT”然後按 Enter 滑鼠雙擊下述路徑: /HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/ 移除下列機碼: avserve.exe 4. 電腦重新開機。 -- 你是風兒我是沙, 你是哈密我是瓜, 你是牙膏我是刷, 你不愛我我自殺. 我有一首無名詩, 走遍天下無人知, 只有笨蛋和我知, 笨蛋正在看此詩 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.112.252.98

219.91.125.185 05/15, , 1F
Sasser.worm
219.91.125.185 05/15, 1F

218.34.180.209 06/30, , 2F
就是疾風病毒呀...攻擊微軟的漏洞
218.34.180.209 06/30, 2F
文章代碼(AID): #10bILoOz (winsock)
文章代碼(AID): #10bILoOz (winsock)