我的電腦有病毒...

2009-04-30 5:20 pm
開機後(連上網路後)~avast掃毒的就會掃到這個病毒win32:cutwail【trj】~~~ 刪掉了之後~~過小久之後或只要有再連上網路~他過一下子又會再有了!這是什麼病毒啊~~~要怎麼刪除啊!幫幫忙啊
更新1:

ati64si.sys、port135sik.sys、securentm.sys這三個名稱中的病毒是win32:cutwail【trj】!!還有三個的名稱是kernel32.dll、winsock.dll、wsock32.dll是沒顯示病毒名字的~~~每次都這六個被放在隔離區裡~~~刪掉了還是又會有這六個~~~~

更新2:

還有~~為什麼他們一直刪不掉啊!~有沒有人可以提供詳細的刪除病毒方法給我~~~~最好是有什麼程式可以把他殺掉不會再來的那種! TO:HA RA KK貼文的我看不懂~你是說不讓他發作的方法是不開信件那些....等~~~~~~~所以其實他現在這樣算是沒啥威脅?? to阿布拉!不用你說大家都知道可以重灌啊~麻煩啊!這是公司的啊!能不灌當然就不灌啊!

回答 (9)

2009-04-30 5:26 pm
✔ 最佳答案
Win32/Cutwail.CK是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon.exe文件。它可能用來下載並運行任意文件,將它們保存到磁碟或者注入其它的程式。同時,這些文件被用來發送大量的郵件和更新Cutwail的最新變體。


  Cutwail運行時生成%Windows%\System32\main.sys文件。


  Win32.Cutwail.CK病毒危害:


  下載並運行任意文件;


  發送大量的郵件;


  Rootkit 功能。


  建議:


  不要隨意運行exe文件;


  不要隨意打開郵件附件;


  設置強壯的管理員賬號。


  “KILL”提示大家:


  1.不要隨意運行郵件的附件,尤其是英文郵件。


  2.最好及時升級病毒代碼庫。


  3.建議企業級用戶使用網關型產品。


  4.關閉共享目錄並為管理員賬戶設置強口令,不要將管理員口令設置為空或過於簡單的密碼
2015-02-26 10:55 pm
用心服務"貸"您解決任何債務問題,專業理財規劃一次幫你搞定貸款麻煩事

YES貸款理財,歡迎您的加入 LINEID: hot777

銀行貸款 免費諮詢評估 0986、 377、 776

專辦:

房屋貸款、房貸轉增貸款、房貸遲繳、銀行二胎貸款、信用貸款、

民間二胎/三胎代償、代墊、土地貸款、民間二胎借款、

負債整合、二胎借款、房貸協商、房貸整合降息、

免費諮詢評估鑑價或協助辦理各類貸款,不事先收取手續費或代辦費

- -歡迎同業配合- -- -歡迎同業配合- -- -歡迎同業配合- -


若有打擾之處,敬請見諒!
2009-05-01 3:28 am
有鑑於此,所以我自己寫了一個小程式,可以消除這種病毒及讓隱藏檔的功能恢復正常,大家可以下載來做解毒的動作

下載解kavo病毒檔及其它病毒-連結



備註:因為這個檔案是放在hinet的免費網頁空間,所以如果你的電腦有打開續傳軟體,例:Flash Get,迅雷,XI ,則會下載到不正確的連結檔,可暫時關閉這些軟體的"監視瀏覽器點擊功能"

=====================================================

如果以上軟體無法解決問題,可試以下方法

提供一些掃毒軟體下載點
1.江民防毒 2009 30天試用版
http://www.jiangmin.com.tw/show_news.asp?n_id=253
2.江民線上殺毒免費版
http://www.jiangmin.com.tw/show_news.asp?n_id=161
3.卡巴斯基線上殺毒免費版
http://www.kaspersky.com/virusscanner (要點 Kaspersky Onlne Scanner)
4.卡巴斯基2009 30天試用版
http://210.240.1.23/~kaspersky/products/homeuser/kav2009/kav_tch_2009.exe
5.Avast 免費防毒下載版
http://www.avast.com/cnt/download-avast-home.html
6.小紅傘 免費防毒下載版 9.0 (英文版)
http://download.cnet.com/3001-2239_4-10322935.html?spi=2448b6bd4ab3deee850b3437964d2f11&part=dl-10322935
=======================================================
網頁被綁架或有問題之處理
超級免子的 IE Help 功能
http://myweb.hinet.net/service/download.html?http://mayliu.myweb.hinet.net/tool/iehelp.exe
備註:因為這個檔案是放在hinet的免費網頁空間,所以如果你的電腦有打開續傳軟體,例:Flash Get,迅雷,XI ,則會下載到不正確的連結檔,可暫時關閉這些軟體的"監視瀏覽器點擊功能"
=======================================================
Windows XP 的更新精靈軟體 3.0版
http://tw.myblog.yahoo.com/kato-3c/article?mid=11601&next=11560&l=a&fid=5
清除電腦無用的垃圾檔案軟體 Ccleaner 2.19 版
http://briian.com/?p=3167
http://www.filehippo.com/download_ccleaner/download/2f42ba39cf11d674a65232d5f913e667/

資料來源: 東揚資訊社-邱先生 & 藤~3C~部落格
參考: 如果有解決,就直接選 .....不要用投票
2009-05-01 1:03 am

圖片參考:http://l.yimg.com/f/i/tw/ugc/rte/smiley_1.gif
電腦中毒的自我檢測、未做大量檔案的傳輸動作,但ADSL modem 的燈號異常的快速閃爍。

請保持網路連線,並將所有的軟體全部關閉 (IE、網路傳輸軟體、ICQ、MSN...等),等5秒後。

觀察ADSL modem 上的傳送、接收、ADSL燈號,是否快速閃爍?
若是一直快速閃爍,有很高的機率,代表是用戶中毒或是被植入後門程式的狀況。
將ADSL modem 重開後,速度就會恢復正常。 這通常也代表是屬用戶端電腦方面的問題。
可能中毒或是被植入後門程式,或是用戶端電腦系統上的問題。
若是ADSL線路速度慢,並不會因為重開ADSL modem 就會恢復正常。 開機上網後沒多久速度就越來越慢接著網頁就開不了。

已中毒者該怎麼辦? 利用一台確定未中毒且可上網的的電腦來下載到磁片上。

需拔除網路線,避免您的電腦繼續散播電腦病毒給他人或持續被病毒感染。

重新開機,插入載有掃毒程式的磁片後,從”我的電腦”上點選磁片上的掃毒程式開啟執行。

重新開機,啟動防毒軟體(如果有的話),重新接上網路線後上網更新病毒碼或是做線上掃毒。

執行Windows Update補足其他Windows重大更新。 如果您的電腦是Windows XP的話請開啟個人防火牆功能:

(1) 點選控制台 -> 網路連線
(2) 滑鼠移到”區域網路”的圖示上按右鍵選內容按左鍵進入
(3) 點選”進階”在第一個項目(以限制或防止來自網際網路對這台電腦的存取來保護我的電腦)上打勾。
(4) 如果您的ADSL是以撥號程式連線,請一樣在撥號程式的圖示上按右鍵選內容後重覆步驟(3)。

請安裝正版的防毒軟體並常作病毒碼更新,如果以上步驟仍無法解決您電腦中毒問題

如果您是電腦新手不知道該如何執行這些步驟,建議您找電腦公司協助處理。病毒是一段電腦程式碼,會將自身附加到程式或檔案,在電腦之間散佈,同時感染途經的電腦。


病毒可能會損壞您的軟體、硬體和檔案、然後嘗試感染其他電腦。
它可能會損壞硬體、軟體或資訊。 電腦病毒的嚴重性也是從稍微擾人到具破壞力的都有。



以下請參考!! 如果無效、就要去電腦維修店檢修!!
網頁綁架處理:http://nomo.myweb.hinet.net/teach/un-web-kidnap.htm
木馬清除軟體:http://www.badongo.com/file/7395397
間諜、廣告清除:http://www.pctools.com/zh/spyware-doctor/
垃圾清除: http://briian.com/?p=3167
掃毒網:
Panda ActiveScan免費線上掃毒(中文):http://www.pandasoftware.com.tw/freescan/activescan.htm
趨勢科技****掃毒(中文):http://211.76.133.76/housecall/zh_tw/index.asp
賽門鐵克****掃毒(中文):http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=ch&venid=sym
ewido線上掃毒(英文,有解毒功能)
http://www.ewido.net/en/onlinescan/
卡巴斯基線上病毒掃描 
http://www.kaspersky.com.tw/virusscanner/
BitDefender 線上病毒掃描(會佔據整個網頁,可能無法使用其它分頁) 
http://www.bitdefender.com/scan8/ie.html
關閉系統還原功能!
1> 開啟"控制台">點選"系統"

2> 在"系統內容"的視窗中點選"系統還原"選項

3> 勾選"關閉所有磁碟上的系統還原"選項

4> 按下確定

5> 按"是"
您的電腦一但被病毒感染,就會自動蔓延。 病毒最危險之處就是其大量複製的能力。
病毒可將自己複製傳給您電子郵件通訊錄所列出的每個人,而收件者電腦也會會繼續相同的動作。
最後造成大量網路流量的連鎖效應,進一步降低整個企業網路和網際網路的速度。
參考資料 風澈+資料庫
2009-04-30 10:21 pm
換別套防毒軟體 掃毒看看
2009-04-30 6:42 pm
推薦VISTA
買新電腦後就別再灌回XP了
VISTA幾乎不會中毒
他安全性極高...程式無法任意更改系統
看你這種狀況...重灌會比較快
好的防毒程式說不定還殺的不乾淨
AVAST防毒有夠爛(我用過)
2009-04-30 6:21 pm
換成江民防毒試試看

裡面的系統診斷功能應該是會幫你不少忙
可以連帶使用樣本庫功能,你會砍的更乾淨

江民防毒試用下載
http://ftp.isu.edu.tw/pub/Windows/softking/soft/tw/k/KV2009_tw1.20090325.exe
江民防毒線上教學
江民防毒愛用者教學網(***)



2009-05-01 01:02:55 補充:
哇..............灌水大濕風澈駕臨回答區

濕敬濕敬
2009-04-30 5:51 pm
除了一樓阿布拉來亂的之外其他的建議都不錯。
2009-04-30 5:27 pm
就裝小紅傘防毒軟體就好了!
參考: 自己


收錄日期: 2021-05-03 05:33:47
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20090430000015KK02002

檢視 Wayback Machine 備份