PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
chaotommy
Elite Member
 

加入日期: Mar 2003
您的住址: Vancouver, Canada
文章: 15,006
應該是病毒
     
      
舊 2006-09-20, 09:17 AM #101
回應時引用此文章
chaotommy離線中  
Magic S-RED
Junior Member
 
Magic S-RED的大頭照
 

加入日期: May 2004
文章: 975
真斗...
那為什麼微軟官網上也有這個問題
卻不是說此原因是病毒呀..?
 
舊 2006-09-20, 09:39 AM #102
回應時引用此文章
Magic S-RED離線中  
chaotommy
Elite Member
 

加入日期: Mar 2003
您的住址: Vancouver, Canada
文章: 15,006
引用:
作者Magic S-RED
真斗...
那為什麼微軟官網上也有這個問題
卻不是說此原因是病毒呀..?

http://home.kimo.com.tw/qqoo119/notepad_clear.html

http://forum.gamebase.com.tw/conten...ck=0&top=0&p1=1
看倒數第二個回覆
舊 2006-09-20, 09:51 AM #103
回應時引用此文章
chaotommy離線中  
kisc71117
New Member
 

加入日期: Sep 2006
文章: 2
Thumbs up

謝謝柳月提供這樣詳盡的解讀方法
舊 2006-09-20, 11:09 AM #104
回應時引用此文章
kisc71117離線中  
kisc71117
New Member
 

加入日期: Sep 2006
文章: 2
Smile

以下是截錄其他網站,供大家參 考:
防毒軟體會自動更新最新的病毒碼,以防止病毒與惡意程式的攻擊。不過這樣的動作現在連病毒也學會了。
資安廠商賽門鐵克表示,一隻名為「巴克雷」(W32.Bacalid)的新型態電腦病毒,在入侵電腦之後會自動上網更新最新的攻擊模式,
等於是偽裝變身以規避掃毒,這個的病毒的攻擊手法相當的多元。賽門鐵克大中華區的資深技術顧問王岳忠:
「當它入侵之後它會自動連回網路,然後到某一個特定的地方去看病毒本身有沒有最新的版本,會做自我更新的動作﹔
也就是說,這隻病毒有很輕易變種變形的能力,如果只依靠電腦中原有的防毒定義檔,那麼很快的就會攔不到它。」
資安公司提醒電腦使用者,由於感染這隻病毒的症狀有很多種,如果平時沒有設定病毒碼自動更新,使用者一但發
現電腦有異常,必須立即手動下載執行最新的病毒定義檔﹔如果還是無法解決,就必須尋求資安人員的協助。
「巴克雷」病毒目前只有在台灣地區發現這隻病毒的蹤跡,並沒有蔓延到其他的地區。
舊 2006-09-20, 03:05 PM #105
回應時引用此文章
kisc71117離線中  
samuel168
Major Member
 

加入日期: Feb 2003
您的住址: 台中市
文章: 166
新病毒???

我這兩天也中了一隻病毒(還是木馬?)
明明沒有上網, 網路連線卻一直閃不停
卡巴也沒有警告說有異狀

後來用費爾防火牆下去看
發現services一直用SMTP(25埠)連出去
小弟明明沒用Outlook Express發信
怎會這樣?

目前只好把25 port關掉
可是這樣是治標不治本啊!
有人知道是怎麼回事嗎?
舊 2006-09-20, 11:37 PM #106
回應時引用此文章
samuel168離線中  
mhp1120
Golden Member
 
mhp1120的大頭照
 

加入日期: Sep 2004
文章: 2,627
Thumbs up 補上相關的資料網頁(英文)及解毒程式!!

引用:
作者kisc71117
以下是截錄其他網站,供大家參 考:
防毒軟體會自動更新最新的病毒碼,以防止病毒與惡意程式的攻擊。不過這樣的動作現在連病毒也學會了。
資安廠商賽門鐵克表示,一隻名為「巴克雷」(W32.Bacalid)的新型態電腦病毒,在入侵電腦之後會自動上網更新最新的攻擊模式,
等於是偽裝變身以規避掃毒,這個的病毒的攻擊手法相當的多元。賽門鐵克大中華區的資深技術顧問王岳忠:
「當它入侵之後它會自動連回網路,然後到某一個特定的地方去看病毒本身有沒有最新的版本,會做自我更新的動作﹔
也就是說,這隻病毒有很輕易變種變形的能力,如果只依靠電腦中原有的防毒定義檔,那麼很快的就會攔不到它。」
資安公司提醒電腦使用者,由於感染這隻病毒的症狀有很多種,如果平時沒有設定病毒碼自動更新,使用者一但發
現電腦有異常,必須立即手動下載執行最新的病毒定義檔﹔如果還是無法解決,就必須尋求資安人員的協助...


來幫補個技術及解毒網頁:

Symantec
http://www.symantec.com/enterprise/...-091414-3913-99

掃毒程式:
http://securityresponse.symantec.co.../FixBacalid.com


Mcafee
http://search.mcafee.com/search?q=c...d&oe=ISO-8859-1

掃毒程式:
http://download.nai.com/products/mc...ger-bacalid.zip


PS:
這病毒害我又重灌了兩次XP,但使用了上述的[掃毒檔]掃毒之後,病毒終於清乾淨了。

(病毒清完之後,若是系統還是錯亂的狀況,就建議再重灌一次系統會比較好)
舊 2006-09-21, 12:23 AM #107
回應時引用此文章
mhp1120離線中  
lucses
*停權中*
 
lucses的大頭照
 

加入日期: Nov 2002
您的住址: 回歸三民主義
文章: 3,371
antivirs不錯用

但是免費版的缺點是 不會主動防制郵件跟TCP入侵
只會在病毒發作的時候攔截

PLUS版或是PREMIUEM版就可以 但是要付費

這隻病毒把公司跟大陸分公司搞死 NORTON十版以下全掛
卯起來全部給他換成ANTIVIRS
舊 2006-09-24, 03:36 AM #108
回應時引用此文章
lucses離線中  
chaotommy
Elite Member
 

加入日期: Mar 2003
您的住址: Vancouver, Canada
文章: 15,006
引用:
作者lucses
antivirs不錯用

但是免費版的缺點是 不會主動防制郵件跟TCP入侵
只會在病毒發作的時候攔截

PLUS版或是PREMIUEM版就可以 但是要付費

這隻病毒把公司跟大陸分公司搞死 NORTON十版以下全掛
卯起來全部給他換成ANTIVIRS


以後來個不知道是什麼的病毒
再把ANTIVIRS全部換掉..

我目前幫別人弄電腦
全部都是用F-Secure(免費到明年七月)
別人問 WHY NOT NORTON...
饒了我吧 還NORTON
不過等F-SECURE過期了
就不知道要用什麼了
舊 2006-09-24, 03:51 AM #109
回應時引用此文章
chaotommy離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
引用:
作者lucses
antivirs不錯用

但是免費版的缺點是 不會主動防制郵件跟TCP入侵
只會在病毒發作的時候攔截

PLUS版或是PREMIUEM版就可以 但是要付費

這隻病毒把公司跟大陸分公司搞死 NORTON十版以下全掛
卯起來全部給他換成ANTIVIRS

AntiVir的監控有點差,很多病毒往往是發作了,或是手動掃描才會發現
而它的啟發式引擎在AV-Comparatives測試雖然成績優異
但是那是因為標準被放寬了,事實上誤報非常嚴重...
就一般普通的使用者來說,AntiVir的啟發式是不可用的..
免費防毒軟體最強就只有F-Secure跟AVS這兩個而已
論監控論查毒,只能用密不透風來形容
如果還是堅持要用AntiVir的話,建議把啟發式引擎關掉
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2006-09-24, 04:03 AM #110
回應時引用此文章
野口隆史離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是07:14 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。