【求助】NORTON ANTIVIRUS 掃瞄到卻殺不掉的 BACKDOOR >.< - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
【求助】NORTON ANTIVIRUS 掃瞄到卻殺不掉的 BACKDOOR >.<



我是用 win 2000+IE+NORTON 2002

NORTON顯示在我 C 槽裡的 winnt/system32 有各 iexplore.exe 這個檔案有病

毒,可是那是IE的執行檔,我有看過網路上的說明,似乎是說會有空格

譬如 iexplore .exe 但是我的並沒有呀!!

上了賽門鐵克的網站下載了最新的病毒定義檔也是殺不掉

他說iexplore.exe這個檔案正在執行當中,用工作管理員把他停掉後還是一樣

殺不掉 >.<

救命呀~~~~~

病毒名稱是 Backdoor.Sdbot


回覆
會員

http://www.computing.net/security/ww...orum/3901.html

在這找到似乎可以清除的資訊

不過我實在是看不大懂

哪位大大幫幫忙呀!!
回覆
會員

貼過來問看看
回覆
會員

我也跟你一樣,中一樣的病毒><
回覆
會員

引用:
最初由 shinebeat 發表
http://www.computing.net/security/ww...orum/3901.html

在這找到似乎可以清除的資訊

不過我實在是看不大懂

哪位大大幫幫忙呀!!
那篇最後的結論是badnew說,他跟賽門鐵克的人問過了,
最好的解決辦法是,把自己還要的資料備份到存儲媒體上,
然後把硬碟格式化...重灌.....
回覆
會員

試試看symantec網頁說明,看看能不能完全解決.如果您已經都做了這些動作,那可能格式化硬碟,再重灌比較能完全解決這困擾.
http://securityresponse.symantec.com...oor.sdbot.html
http://securityresponse.symantec.com...r.sdbot.b.html

2. Restarting the computer in Safe Mode (Windows 95/98/Me)
Windows 95/98/Me請重新開機並進入安全模式底下,執行norton進行掃毒.

For instructions on restarting your computer in Safe Mode, refer to the document, "How to restart Windows 9x or Windows Me in Safe mode."
如何進入Windows 95/98/Me安全模式.
http://service1.symantec.com/SUPPORT...99101916343139

作業系統是Windows NT/2000/XP者,請使用Ctrl+Alt+Delete來停止木馬程式的執行,跳出視窗後找到cnfgldr.exe點選它,並選擇結束處理程序,關掉視窗後,再進行掃毒,將所掃到的病毒將其刪除.
3. Stopping the Trojan process (Windows NT/2000/XP)
a. Press Ctrl+Alt+Delete once.
b. Click Task Manager.
c. Click the Processes tab.
d. Double-click the Image Name column header to alphabetically sort the processes.
e. Scroll through the list and look for cnfgldr.exe.
f. If you find the file, click it, and then click End Process.
g. Close the Task Manager.

4. Scanning with Norton AntiVirus to remove the Trojan
a. Start Norton AntiVirus and make sure that it is configured to scan all the files. For instructions on how to do this, read the document, "How to configure Norton AntiVirus to scan all files."

如何設定norton,進行所有檔案的掃描.
http://service1.symantec.com/SUPPORT...d/199762382617

b. Run a full system scan.
執行所有系統掃描
c. Delete all the files detected as Backdoor.Sdbot.
刪除偵測到的Backdoor.Sdbot病毒.
5. Editing the registry

編輯登錄檔,並且事先備份.開始->執行->鍵入regedit->開啟下列登錄值之後,按滑鼠右鍵找到Cnfgldr.exe;Sysmon16.exe將其刪除.
CAUTION: Symantec strongly recommends that you back up the registry before you make any changes to it. Incorrect changes to the registry can result in permanent data loss or corrupted files. Modify the specified keys only. Read the document, "How to make a backup of the Windows registry," for instructions.
如何備份registry:
http://service1.symantec.com/SUPPORT...d/199762382617

a. Click Start, and then click Run. (The Run dialog box appears.)
b. Type regedit, and then click OK. (The Registry Editor opens.)
c. Navigate to each of the following keys:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\RunServices


d. In the right pane, delete any of the following values that you find, or any value that refers to the file detected as the Trojan:

Configuration Manager Cnfgldr.exe
System Monitor Sysmon16.exe

e. Exit the Registry Editor.

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【求助】norton antivirus 2004更新出現Lu1814不能更新 smartpig -- 防 駭 / 防 毒 版 5 2004-12-27 12:48 AM
【求助】Norton AntiVirus 2004不能更新了 allen0007 -- HELP ME 電 腦 軟 硬 體 急 救 版 8 2004-03-28 08:45 PM
【求助】Norton Antivirus 2003問題 Rogma -- 防 駭 / 防 毒 版 1 2002-11-24 05:06 PM
【求助】Norton AntiVirus 2003 ms90272 -- 網 路 軟 體 討 論 二 版 (網路其他軟體) 3 2002-11-10 01:00 AM
【求助】Norton AntiVirus 無法自動防護 sfy257000 -- 防 駭 / 防 毒 版 2 2002-09-17 02:27 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。