PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   今天一早,出現類似病毒的東西,沒有防毒的朋友們請檢查一下。 (https://www.pcdvd.com.tw/showthread.php?t=329383)

oScARSr 2004-05-01 11:36 AM

今天一早,出現類似病毒的東西,沒有防毒的朋友們請檢查一下。
 
不知道是不是大家都有一樣的情況

我沒有防毒軟體,
所以今天一早就中了很像病毒的東西:

我中獎的情況是,
CPU使用率高達100%、
所有網路不能上。


因為不能上網,
我就手動找了一下問題癥結:


多出了若干檔案,
日期皆是5/1
CPU使用率100%。

分別有:

C:\Windows\avserve.exe
C:\Windows\System32\uu.exe
C:\Windows\System32\xxxxx_up.exe (xxxxx是數字,而且不止一個檔)


不知道是否為病毒檔,
但殺掉了就會不會有問題了。
(Regedit裡的Run也有,同樣要殺掉)



今天早上我和我哥兩台電腦同時都有一樣的情況,
所以我才懷疑是否為病毒。

請詳知內情的朋友們能提供更多資訊。謝謝。

Haker 2004-05-01 11:48 AM

回覆: 今天一早,出現類似病毒的東西,沒有防毒的朋友們請檢查一下。
 
引用:
Originally posted by oScARSr
不知道是不是大家都有一樣的情況

我沒有防毒軟體,
所以今天一早就中了很像病毒的東西:

我中獎的情況是,
CPU使用率高達100%、
所有網路不能上。


因為不能上網,
我就手動找了一下問題癥結:


多出了若干檔案,
日期皆是5/1
CPU使用率100%。

分別有:

C:\Windows\avserve.exe
C:\Windows\System32\uu.exe
C:\Windows\System32\xxxxx_up.exe (xxxxx是數字,而且不止一個檔)


不知道是否為病毒檔,
但殺掉了就會不會有問題了。
(Regedit裡的Run也有,同樣要殺掉)



今天早上我和我哥兩台電腦同時都有一樣的情況,
所以我才懷疑是否為病毒。

請詳知內情的朋友們能提供更多資訊。謝謝。


今天我也接到我弟的求助電話

問題一樣

請問Regedit的Run是什麼意思,可否解釋清楚些

要砍掉那些檔案

謝謝

oScARSr 2004-05-01 11:56 AM

上面我所提到的avserve我是不確定有沒有問題,
但另兩個uu.exe 和 xxxxx_up.exe
確實地佔用我所有的CPU,
以及不能上網。

用工作管理員關掉就能解決,
但過不久它們又會重複出現...


Regedit的Run
就是管理"啟動"的地方,
但是它們還能管理"隱藏"的啟動程式。

用法

執行
Regedit =>確定
找HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/Current Version/Run/

然後右邊的分頁就會有啟動時會自動執行的檔。

找到avserve.exe
和uu.exe

刪去之。

BOBER_NET 2004-05-01 12:19 PM

今天一早,我和我哥的電腦也出現相同的問題,作業系統XP,出現狀況1.norton2004無法啟動
2.lsass.exe錯誤,導致重新開機
3.啟動區多了avserver.exe
4.無法上網,不過有資料上傳
5.所有檔案無法開啟
6.今天5/1勞動節,是慶祝活動嗎^^|||
-------------------------

使用剛剛網友的提示,norton2004可以正常使用了,線上更新4/30病毒碼,立即掃毒,發現病毒並修復中,目前仍在掃毒中........

早上也接到朋友的求救電話,我想這次災情應該很大吧!

BOBER_NET 2004-05-01 12:23 PM

我沒發現到uu.exe
只找到avserver.exe及****up.exe(數各)

slamcar 2004-05-01 12:30 PM

完全沒有找到什麼也~~我是用PC-cillin2004~~

acerjojo 2004-05-01 12:33 PM

中標*1 處理中.....

oScARSr 2004-05-01 12:34 PM

我已經解決了。
大概的方法。(暫時試試看)

1.
打開防火牆


2.
打開工作管理員(Ctrl+Alt+Del)
關閉
avserve.exe
uu.exe
xxxxx_up.exe (xxxxx是數字,而且不止一個檔)

刪除檔案
C:\Windows\avserve.exe
C:\Windows\System32\uu.exe
C:\Windows\System32\xxxxx_up.exe (xxxxx是數字,而且不止一個檔)

3.
執行
Regedit =>確定
找HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/Current Version/Run/

然後右邊的分頁就會有啟動時會自動執行的檔。

找到avserve.exe
和uu.exe

刪去之。

4.
上Windows Update 更新所有重大更新。

asdask 2004-05-01 12:53 PM

引用:
Originally posted by oScARSr
上面我所提到的avserve我是不確定有沒有問題,
但另兩個uu.exe 和 xxxxx_up.exe
確實地佔用我所有的CPU,
以及不能上網。

用工作管理員關掉就能解決,
但過不久它們又會重複出現...


Regedit的Run
就是管理"啟動"的地方,
但是它們還能管理"隱藏"的啟動程式。

用法

執行
Regedit =>確定
找HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Current Version/Run

然後右邊的分頁就會有啟動時會自動執行的檔。

找到avserve.exe
和uu.exe

刪去之。


HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Current Version/Run/

這個我找不到說.UU.exe也找不到.

其他兩個都以把刪了

oScARSr 2004-05-01 12:56 PM

引用:
Originally posted by asdask
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Current Version/Run/

這個我找不到說.UU.exe也找不到.

其他兩個都以把刪了

歹勢打錯了...


HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/Current Version/Run/


所有的時間均為GMT +8。 現在的時間是02:14 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。