PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
advisor
Power Member
 

加入日期: Feb 2001
您的住址: 台中市南屯區
文章: 643
有人中了思坎病毒嗎?

前天中了思坎病毒,Norton把病毒隔離後,所有的EXE檔全部不能執行,請問要如何救呢?
     
      
__________________
好設備要有好音樂才值得
舊 2001-07-25, 10:48 AM #1
回應時引用此文章
advisor離線中  
會飛的草旅蟲
Advance Member
 
會飛的草旅蟲的大頭照
 

加入日期: Jan 2001
您的住址: 宇宙貓耳振興會
文章: 337
重灌電腦...
 
__________________
所謂的前輩...
就是擁有著許多詭異方向的人生經驗...
並且以奇妙的說服力...
向後輩們灌輸不良思想的糟糕大人們...
舊 2001-07-25, 10:50 AM #2
回應時引用此文章
會飛的草旅蟲離線中  
advisor
Power Member
 

加入日期: Feb 2001
您的住址: 台中市南屯區
文章: 643
請問你也中了嗎? 是整顆HD殺掉重新format過或重灌win就行了...
__________________
好設備要有好音樂才值得
舊 2001-07-25, 11:03 AM #3
回應時引用此文章
advisor離線中  
TREEHSIU
Power Member
 

加入日期: Jun 2001
您的住址: 新竹
文章: 698
轉貼一下,不知道有沒有效解決方案:

1. 趨勢科技產品用戶請即刻更新防毒元件:病毒碼917(含)以上;掃瞄引擎5.3以
上,以偵測並清除此病毒。
2. 若中毒解決方法:
- 按一下「開始」按鈕, 接著選取「MS-DOS 模式」
- 輸入下列指令:( 另外可直接於開始→執行輸入REGEDIT.COM
到登錄編輯器找下列訊息更正)
REN REGEDIT.EXE REGEDIT.COM
EXIT
- 請選擇hkey_current_user\software\microsoft\windows\currentVersion
\runservice,將右邊數值為driver32刪除之
- 請選擇hkey_local_machine\software\sircam,將sircam目錄刪除之
- 請選擇hkey_classes_root\exefile\shell\open\command,將右邊(default)值
為"c:\recycled\Sirc32.exe""%1" %*"請刪除"c:\recycled\Sirc32.exe"保留""%
1" %"

Troj_Sircam思坎病毒小檔案:
- 郵件主旨:不固定
- 附加檔案:不固定,但與郵件主旨同名
- 郵件內容:英文或西班牙文,如下

英文:

Hi! How are you?
I send you this file in order to have your advice
(or I hope you can help me with this file that I send)
(or I hope you like the file that I send you )
(or This is the file with the information that you ask for)
See you later. Thanks

西班牙文:

Hola como estas ?
Te mando este archivo para que me des tu punto de vista
(OR Espero me puedas ayudar con el arch ivo que te mando)
(OR Espero te guste este archivo que te mando)
(OR Este es el archivo con la informacion que me pediste)
Nos vemos pronto, gracias.

-----------------------------------
sent by 張哲生
2001.7.23
-------------------------------------------------------------------------
2001 (C) Jason Net (http://jasonnet.cc) 哲生網 編輯發行
舊 2001-07-25, 11:23 AM #4
回應時引用此文章
TREEHSIU離線中  
advisor
Power Member
 

加入日期: Feb 2001
您的住址: 台中市南屯區
文章: 643
謝謝回應,今晚回去試試看,結果如何,再來告訴大家.
__________________
好設備要有好音樂才值得
舊 2001-07-25, 11:28 AM #5
回應時引用此文章
advisor離線中  
advisor
Power Member
 

加入日期: Feb 2001
您的住址: 台中市南屯區
文章: 643
再請問我用的是Win me經查regedit中沒有
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
這個檔,所以也找不到driver32,會有影響嗎?
其餘兩個已改過,exe檔已恢復,但再用Norton antivirus掃描,仍有感染檔案,在c:\_restore的目錄下,norton無法對此做刪除或隔離,,是不是直接進入刪除或該如何?謝謝...
__________________
好設備要有好音樂才值得
舊 2001-07-25, 01:19 PM #6
回應時引用此文章
advisor離線中  
TREEHSIU
Power Member
 

加入日期: Jun 2001
您的住址: 新竹
文章: 698
引用:
Originally posted by advisor
再請問我用的是Win me經查regedit中沒有
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
這個檔,所以也找不到driver32,會有影響嗎?
其餘兩個已改過,exe檔已恢復,但再用Norton antivirus掃描,仍有感染檔案,在c:\_restore的目錄下,norton無法對此做刪除或隔離,,是不是直接進入刪除或該如何?謝謝...

我來猜猜看你所說的病毒名稱,是不是「JOKE_ROTATE.A」
中毒位置是否為「C:\_RESTORE\ARCHIVE\FS95.CAB」....﹙A0010962.CPX﹚
舊 2001-07-25, 01:54 PM #7
回應時引用此文章
TREEHSIU離線中  
chbright
New Member
 

加入日期: Jul 2001
您的住址: 台北市
文章: 4
Angry 中標了

我中的是啥標?我都不知道 @.@ ,只知道硬碟無法開機了.
奉勸網友們,來歷不明的郵件,不要好奇,直接殺掉比較保險.
舊 2001-07-25, 02:04 PM #8
回應時引用此文章
chbright離線中  
advisor
Power Member
 

加入日期: Feb 2001
您的住址: 台中市南屯區
文章: 643
我中的是Troj_Sircam思坎病毒,感染的檔案是在C:\_restore\temp 底下的.CPY檔案..好像已經解決了...除了改regedit外,最後是刪掉那些被感染的.CPY檔...
__________________
好設備要有好音樂才值得
舊 2001-07-25, 02:37 PM #9
回應時引用此文章
advisor離線中  
Deepblue
Advance Member
 
Deepblue的大頭照
 

加入日期: May 2001
您的住址: 台北市
文章: 367
這幾天已經收到這封病毒信好幾次了,看見不是認識的人,內容又都一樣,就覺得怪怪的,全刪了,大家小心一點為妙∼∼
舊 2001-07-25, 10:39 PM #10
回應時引用此文章
Deepblue離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是09:36 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。