找回密码
 注册
快捷导航
查看: 1532|回复: 27

【求助】终于中招了,而且好像很厉害……(已解决)

 关闭 [复制链接] |自动提醒
阅读字号:

2211

回帖

1

积分

5304

资产值

初级会员 Rank: 1

注册时间
2005-5-27
发表于 2006-3-28 12:21:36| 字数 205| - 中国–浙江–宁波–北仑区 电信 | 显示全部楼层 |阅读模式
w32.licum  这个病毒谁见过啊?

本来机子一直好好的,自己几天没用,
今天照常打开电脑,点任何东西,都是错误,如图,利马装上诺顿,升级到最新的病毒库

一扫描,我要疯了,靠,全部的.EXE文件都被感染,整个硬盘!!而且和系统相关的.EXE程序根本不能修复,这个玩意该咋整,本来以前做了一个好的镜像,但是恢复之后其他盘的文件又来感染这个

我是在没辙了!!

[ 本帖最后由 xsc11506 于 2006-3-28 15:43 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
漫画+游戏+足球=梦想

1279

回帖

0

积分

5

资产值

入门会员 Rank: 1

注册时间
2006-2-1
发表于 2006-3-28 12:27:27| 字数 10| - 中国–北京–北京 联通 | 显示全部楼层
这个还真搞不懂的说。
承接RMB清零工作,短消息轰炸工作,价格面议或PM。华硕Z9100N;PM1.6;1.5G;80G;B/G
回复 支持 反对

使用道具 举报

4909

回帖

0

积分

11

资产值

入门会员 Rank: 1

注册时间
2006-3-25
发表于 2006-3-28 12:36:22| 字数 6| - 中国–广东–湛江 电信 | 显示全部楼层
没见过。。。
回复 支持 反对

使用道具 举报

2211

回帖

1

积分

5304

资产值

初级会员 Rank: 1

注册时间
2005-5-27
 楼主| 发表于 2006-3-28 12:37:18| 字数 27| - 中国–浙江–宁波–北仑区 电信 | 显示全部楼层
只要打开任何一个文件夹,里面只要有。.exe,全部感染
漫画+游戏+足球=梦想
回复 支持 反对

使用道具 举报

2286

回帖

0

积分

372

资产值

入门会员 Rank: 1

注册时间
2005-6-25
发表于 2006-3-28 12:43:19| 字数 14| - 中国–北京–北京 中国科学院地质与地球物理研究所 | 显示全部楼层
换瑞星试试。诺顿不是特别好用
Denver is a beautiful city.
I hope Beijing so.
回复 支持 反对

使用道具 举报

2211

回帖

1

积分

5304

资产值

初级会员 Rank: 1

注册时间
2005-5-27
 楼主| 发表于 2006-3-28 12:43:24| 字数 6| - 中国–浙江–宁波–北仑区 电信 | 显示全部楼层
真的要小心啊
漫画+游戏+足球=梦想
回复 支持 反对

使用道具 举报

1641

回帖

1

积分

5072

资产值

入门会员 Rank: 1

注册时间
2005-9-7
银牌荣誉勋章(注册10年以上会员)
发表于 2006-3-28 12:44:18| 字数 1,006| - 中国–浙江–杭州 中移铁通 | 显示全部楼层
Worm@W32.Licum

Licum骇虫透过微软漏洞进行散播,而当前微软只提供Windows NT 以上操作系统的修补程序,金帅防毒中心提供解决Windows 98 操作系统不会被感染的方法,以此作为客户参考。

Licum骇虫是利用微软DCOM RPC 界面中的缓冲区满溢漏洞进行散播,骇虫运行后,会感染计算机内的运行档,而当前微软只针对Windows NT以上的操作系统提供修补程序,而没有提供Windows 98 操作系统的修补程序,所以使用Windows98的使用者请小心,为了避免使用Windows 98 操作系统的计算机受到感染,金帅防毒中心提供了解决的方法,请更改登录档"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole" 下列的值:"EnableDCOM"="N",如果是"N"即为关闭,此时类似 NetMeeting 相关软件会无法使用,但此方法可先关闭漏洞,以避免骇虫入侵。

基本介绍

病毒名称 Worm@W32.Licum
病毒别名 Backdoor.Win32.Small.gl [Kaspersky Lab], Virus.Win32.Tenga.a [Kaspersky Lab], BackDoor-CTM [McAfee], W32/Gael.worm.a [McAfee], W32/Tenga-A [Sophos], PE_TENGA.A [Trend Micro],W32.Licum[symantec]
病毒型态 Worm
病毒发现日期 2005/07/29
利用漏洞
MS03-026(英文)
MS03-026(中文)
影响平台 Windows 95/98/ME , Windows NT/2000/XP/2003

风险评估

散播程度:低
破坏程度:低

Worm@W32.Licum 行为描述:
骇虫会下载下列文件:

[http://]utenti.lycos.it/[REMOVED]/dl.exe

[http://]utenti.lycos.it/[REMOVED]/CBACK.EXE

[http://]utenti.lycos.it/[REMOVED]/GAELICUM.EXE

骇虫会感染计算机内的运行档。

骇虫是利用微软的漏洞进行散播病毒,而当前微软只针对Windows NT 以上的操作系统提供修补漏洞程序,所以使用Windows 98 操作系统的客户请小心。




用卡巴
集体无意识
X60S
回复 支持 反对

使用道具 举报

2753

回帖

0

积分

512

资产值

入门会员 Rank: 1

注册时间
2006-1-9
发表于 2006-3-28 12:49:19| 字数 21| - LAN | 显示全部楼层
真是相当的恐怖了……找找专杀和补丁吧+……
neverminD`…已然60p了…en ,iphone…
什么话都不用说,
我知道我该怎么做。
回复 支持 反对

使用道具 举报

486

回帖

0

积分

4105

资产值

入门会员 Rank: 1

注册时间
2003-9-2
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-3-28 12:59:15| 字数 18| - 中国–北京–北京 互联通 | 显示全部楼层
今天我们一个同事也中招了,挺严重的说
回复 支持 反对

使用道具 举报

1万

回帖

96

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-11-20
发表于 2006-3-28 13:07:19| 字数 10| - 中国–北京–北京 移动 | 显示全部楼层
可怕呀,真是防不胜防
回复 支持 反对

使用道具 举报

4256

回帖

1

积分

6384

资产值

初级会员 Rank: 1

注册时间
2004-3-17
发表于 2006-3-28 13:09:53| 字数 13| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
上个月也中过,后来就重装了
回复 支持 反对

使用道具 举报

2万

回帖

3

积分

5116

资产值

初级会员 Rank: 1

注册时间
2005-8-8
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-3-28 13:10:14| 字数 12| - 中国–广东–佛山–三水区 电信 | 显示全部楼层
厉害。。。。。
全部中招。
向死而生
一粒砂中三千界 合目内观礼毗卢
茶气氤氲尘内外 何须槽场问生熟
回复 支持 反对

使用道具 举报

2211

回帖

1

积分

5304

资产值

初级会员 Rank: 1

注册时间
2005-5-27
 楼主| 发表于 2006-3-28 13:14:42| 字数 112| - 中国–浙江–宁波–北仑区 电信 | 显示全部楼层
QUOTE:
原帖由 MPEG21 于 2006-3-28 13:09 发表
上个月也中过,后来就重装了


我用以前的GHOST覆盖C盘都没用,呵呵,现在用诺顿再安全模式下,查杀之后,马上GHOST还原,
不知道这招起作用不?
不然我真的没办法了
漫画+游戏+足球=梦想
回复 支持 反对

使用道具 举报

1万

回帖

0

积分

781

资产值

入门会员 Rank: 1

注册时间
2004-3-28
发表于 2006-3-28 13:24:37| 字数 16| - 中国–北京–北京–昌平区 联通 | 显示全部楼层
但愿楼主没有丢什么重要的文件就好
X31-CC0!
回复 支持 反对

使用道具 举报

2万

回帖

216

积分

2万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2002-8-27
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2006-3-28 13:34:15| 字数 33| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
ghost应该能完全干掉,除非你的备份里,在其它盘有需要执行的程序
爵爷:我把这个问题留给读者。
我:做个没好处不主动去赞美的人。
你们:星宿老仙,德配天地,威震寰宇,古今无比
回复 支持 反对

使用道具 举报

2579

回帖

0

积分

4366

资产值

入门会员 Rank: 1

注册时间
2002-10-24
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-3-28 13:34:52| 字数 5| - 中国–北京–北京 联通 | 显示全部楼层
节哀!!!
一路狂奔!
T30->T43->T60->
回复 支持 反对

使用道具 举报

3503

回帖

1

积分

7902

资产值

入门会员 Rank: 1

注册时间
2004-5-23
发表于 2006-3-28 13:37:28| 字数 39| - 中国–重庆–重庆 联通 | 显示全部楼层
ghost也够呛~
照这个样子只有把资料放好,重装了~
估计现在已经开始重装了吧。
面朝大海,春暖花开...
回复 支持 反对

使用道具 举报

3027

回帖

30

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-9-15
发表于 2006-3-28 13:40:34| 字数 14| - 中国–江苏–南京 电信/南京航空航天大学 | 显示全部楼层
实在搞不定 还是老话--重装!
T43(2668-C25):1.86G/1G/60G/39T0022
X61s/L7500/1G/500G --> X62s
回复 支持 反对

使用道具 举报

6469

回帖

43

积分

816

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2002-9-27
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-3-28 13:44:51| 字数 19| - 日本 IIJ | 显示全部楼层
你用的是什么系统呀?
有补丁还是要打的。
回复 支持 反对

使用道具 举报

2211

回帖

1

积分

5304

资产值

初级会员 Rank: 1

注册时间
2005-5-27
 楼主| 发表于 2006-3-28 14:43:19| 字数 238| - 中国–浙江–宁波–北仑区 电信 | 显示全部楼层
QUOTE:
原帖由 w0017 于 2006-3-28 13:34 发表
ghost应该能完全干掉,除非你的备份里,在其它盘有需要执行的程序



恢复过后没用,刚开始我不知道我的电脑中了这个病毒,没怎么太在意,

只到发觉的时候已经全部感染,没办法,临时装了杀毒软件升级,现在再安全模式下杀
准备杀完之后GHOST,唯一的疑问是,那些被病毒感染过的文件,不会被诺顿删掉吧??

诺顿说是“清除感染文件中的病毒”  这句话的含义,千万不要被感染的文件啊

以前听说,这个感染之后的文件全部不能用,真是这样我真的要疯
漫画+游戏+足球=梦想
回复 支持 反对

使用道具 举报

2211

回帖

1

积分

5304

资产值

初级会员 Rank: 1

注册时间
2005-5-27
 楼主| 发表于 2006-3-28 14:45:05| 字数 112| - 中国–浙江–宁波–北仑区 电信 | 显示全部楼层
QUOTE:
原帖由 fasthorse 于 2006-3-28 13:44 发表
你用的是什么系统呀?
有补丁还是要打的。


xp sp2  这个病毒应该只是针对SP2版本以下的有破坏力啊,靠,我就真的不明白了

唉,希望诺顿能争气,帮我 搞定!!!!!
漫画+游戏+足球=梦想
回复 支持 反对

使用道具 举报

4312

回帖

43

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-1-17
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-3-28 14:54:06| 字数 47| - 中国–广东–深圳 鹏博士宽带 | 显示全部楼层
有办法的,前提是你的本本能够光盘启动。用最新的瑞星2006光盘版放入光驱,开机、查杀就可以了。
回复 支持 反对

使用道具 举报

2211

回帖

1

积分

5304

资产值

初级会员 Rank: 1

注册时间
2005-5-27
 楼主| 发表于 2006-3-28 15:06:17| 字数 91| - 中国–浙江–宁波–北仑区 电信 | 显示全部楼层
QUOTE:
原帖由 czbtw 于 2006-3-28 14:54 发表
有办法的,前提是你的本本能够光盘启动。用最新的瑞星2006光盘版放入光驱,开机、查杀就可以了。



不过现在手上没瑞星2006
漫画+游戏+足球=梦想
回复 支持 反对

使用道具 举报

205

回帖

0

积分

11

资产值

入门会员 Rank: 1

注册时间
2006-3-12
发表于 2006-3-28 15:16:06| 字数 167| - 中国–北京–北京 国研网 | 显示全部楼层
========================
*.*lll 曾经中过此毒. 好像每个你打开的文件夹都生成了一个名为folder的文件. 所有.exe文件全部感染。

去网上下个专杀工具看看.

建议用Kaspersky/NOD32 + Zonealarm
Norton的防毒杀毒能力相当的有限...

[ 本帖最后由 711 于 2006-3-28 15:17 编辑 ]
回复 支持 反对

使用道具 举报

2211

回帖

1

积分

5304

资产值

初级会员 Rank: 1

注册时间
2005-5-27
 楼主| 发表于 2006-3-28 15:38:01| 字数 460| - 中国–浙江–宁波–北仑区 电信 | 显示全部楼层
QUOTE:
原帖由 711 于 2006-3-28 15:16 发表
========================
*.*lll 曾经中过此毒. 好像每个你打开的文件夹都生成了一个名为folder的文件. 所有.exe文件全部感染。

去网上下个专杀工具看看.

建议用Kaspersky/NOD32 + Zonealarm
Norton的防 ...



兄弟说的是那个叫,什么来者,“尼姆拉”好像是这个蠕虫病毒,这个好办!!

我的这个情况复杂很多

已经解决了,不过付出的代价也极为惨重!!!!!!,

恢复方法就是安全模式下杀毒,再GHOST覆盖C盘,果然如网上所说,这种病毒会破坏.EXE文件,即使清除,那些文件也不能用了

情况确实如此,现在系统干净了,总算能正常使用,但是平时收集的那些绿色小软,都报废了…………

再次警告朋友们,自己的电脑不要随便借给别人玩,(估计是被老板的儿子乱点网站,或者QQ上的病毒所感染的)后果我这个已经算比较轻的了,如果是影音文件,可想而知,那简直就是毁灭性的!!!还好,我这些绿色软件已经刻盘,唉,教训啊!!!!

或许以后不敢裸奔了!!
漫画+游戏+足球=梦想
回复 支持 反对

使用道具 举报

2211

回帖

1

积分

5304

资产值

初级会员 Rank: 1

注册时间
2005-5-27
 楼主| 发表于 2006-3-28 15:40:27| 字数 27| - 中国–浙江–宁波–北仑区 电信 | 显示全部楼层
顺便表扬下,诺顿

我的版本是:

诺顿杀毒企业黄金版 v8.1            

漫画+游戏+足球=梦想
回复 支持 反对

使用道具 举报

83

回帖

0

积分

-1

资产值

逃学生

注册时间
2006-2-16
发表于 2006-3-28 20:10:12| 字数 9| - 中国–北京–北京–大兴区 联通 | 显示全部楼层
一个月前刚买的杀毒
回复 支持 反对

使用道具 举报

1万

回帖

152

积分

1万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-2-28
发表于 2006-3-28 20:41:39| 字数 7| - 中国–上海–上海 东方有线 | 显示全部楼层
确实要小心病毒
境由心生,境随心转,心外无境,境不离心
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-10-27 05:42 , Processed in 0.190869 second(s), 72 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部