Tony's style -- My Log
(電腦資訊) 20060610 電腦中毒週記 .

Viking是什麼??
她什麼都不是..是一隻可惡的電腦病毒。

因為公司內部每個人的電腦都有安裝趨勢防毒軟體而且我也設定每個小時是是否有新的新的病毒碼。所以對中毒這事一直沒什麼警覺心。

中毒的事開始於上星期五要下班時,忽然接到分公司同仁的電話說他們的電腦會一直出現「printer server connect failed」,取消又會繼續出現。我問了一下是大家都有嗎??同事說只有二個人有,心想也沒什麼大事就說星期一再來解決。

到了星期一,連其它分公司也開始出現這種情況。但更奇怪的是我們的列印出來的報表會多出一行今天的日期,而且長短不一。因為公司要更名,所以最近我們在大量的改程式,原以為是程式出現問題,可是一再檢查之下也沒有發現這樣奇怪的程式碼。另外只有分公司回報有這樣的現象,害我們懷疑是不是citrix server出現問題。當然也開始懷疑是不是中毒了。

到了星期三,總公司也回報有這樣的情形,我們在電腦內記憶體內也發現不明的執行程式,請google大神幫忙查詢出後才知道是大陸最新的蠕蟲Worm.Viking才確定是中毒了。這隻病毒在入侵之後會再帶入其它的後門程式病毒。算是一隻複合型病毒。嚴重的是她會感染許多.exe執行檔,當時用趨勢的最新病毒碼還是無法偵測出這些病毒,我們嘗試用卡巴斯基去掃毒,發現了病毒卻無法解毒,解決的方法是要殺掉所有被感染的程式,這樣一來還得了,不知公司內部要重灌多少台電腦。即使重灌電腦,因不知感染途徑為何??還是有可能繼續中毒..

星期四緊急聯絡趨勢並將病毒樣本0SY.exe,1SY.exe,2SY.exe,3SY.exe,4SY.exe,5SY.exe,logo1_.exe,logo1_.exe,rundl132.exe,vdll,dll傳給他們,而在等待最新有效病毒碼時,我們只能不斷用手動的方式幫同事砍病毒殺病毒..,後來才發現用管理員的身份去砍毒埽毒反而造成更多的感染,最後連自己的電腦都中毒了..天啊,本來覺得自己的電腦是公司的最後一片淨土,沒想到也倫陷了,心情真是很鬱卒啊。因為我的pc都一定會上到最新的微軟patch,沒想到莫名奇妙也就中毒了。

到了星期五我們只好通知非必要人員請不要開機,若要開機也將網路線拔除,以免被感染或是感染別人。這個情況直到快中午的時侯趨勢網站公佈了最新病毒碼491,我們發現可以順利的把目前所有已知的病毒全部偵測到,大家吃完飯馬上到各部門幫每位同仁昇級到最新病毒碼並且重新掃毒一次..。

原本以為這樣就輕鬆了。沒想到最後發現OA區的SERVER許多也在當天下午淪陷了..天啊!!趕緊來掃毒....。最後搞到八點才回家,忙了一個星期真的快被搞死了,希望下星期時電腦全部一切安好,不要再出亂子。這星期真的累了啊~~>"<

由 Tony 發表於 2006/6/10 上午 11:18:52
今日人數:2,昨日人數:1 ,人數總數:7204
此分類下一篇 -- 20080229 CPU升級記

回應: 20060610 電腦中毒週記
NAME:
E-MAIL:
WEB:
請輸入驗証碼:
驗証碼:
此為附加碼



------------------------------------------------------------------------

目前共有 18 則回應
ashley @ 2007/8/23 上午 11:04:02
那請問您之不知道有誰可以幫忙掃毒,或有系統師可以檢查的?
ashley @ 2007/8/23 上午 11:02:22
是視窗行病毒ㄇ?
ashley @ 2007/8/23 上午 10:58:02
我開啟的視窗都會有點粉紅色,只有視窗,請問是不是中毒了?
Richard @ 2006/8/24 下午 07:44:31
請問後來如何解決的
因為我們目前尚在和這隻病毒奮戰中

Tony:若沒有中毒的PC,開啟XP的防火牆,不允許任可例外應可以避免中毒。

而已中毒的,我們當時用趨勢最新的掃描引擎和病毒碼就順利清除了,目前看起來沒有什麼後遺症。您可試試~~
哈子 @ 2006/6/19 下午 04:19:47
非常感謝你們!
辛苦了~~

Tony:~>"<~
NC @ 2006/6/14 上午 08:56:09
以前剛學電腦時,聽到電腦病毒,
想說怎麼有人會開這種玩笑,
身為機器的電腦, 怎麼會有病毒?
後來才知那是真的.
世界的人真無聊, 沒事弄這病毒做什麼呢?
有那麼好的頭腦, 應該去研發更益世人的東西.

Tony:唉~~不是每個有好頭腦的人都願意去做好事的:(
jamie @ 2006/6/13 下午 01:22:02
換成Thin Clinet就不會中毒啦~

Tony:緩不濟急啊~~XD

而且解決了病毒這個問題,會衍生出其它問題待解決XD
hoher @ 2006/6/13 上午 12:33:42
電腦病毒真是資訊人員的頭號敵人~

永遠有砍不完的新病毒~

^^"

以後如果還有中毒,卡巴斯基抓的到但解不到的,也可以將檔案寄過去,類似趨勢這樣,
不過..........最好不要有下次啦~
哇哈哈~

Tony:沒錯~~不要再有下次啦..
忙死我了Q_Q
Ellis @ 2006/6/12 下午 09:22:12
所以說 , 千萬別幹MIS , 像我電腦出問題打MIS就對了 XD

Tony:千萬別「幹」MIS...他們真的很辛苦滴Q_Q
唐小三 @ 2006/6/12 下午 01:34:45
愛哭羊的生活可真刺激..
與病毒長期抗戰中

好啦,看在你這麼辛苦的份上
報一個好康給你...
雪山如果申請過了的話
你就可以去爬山了.....

Tony:哇哇哇~~
這真是天大的好消息..
期待溜~*O*
Iyuan @ 2006/6/12 上午 01:41:13
病毒跟木馬是資訊人員永遠的痛!!!

我上個月到現在都一直在跟他們奮戰...

我想更改Administrator名稱跟密碼是日後該做的!!

加油吧!!希望安好!!

Tony:唉~~我已經開始在做了..

痛痛痛啊>"<
wslyh @ 2006/6/11 下午 11:42:18
看了blog,趕快去趨勢更新,
但成是回應已是最新病毒碼了,
想必是大師犧牲小我,換取電腦的安全啊∼

m(_ _)m

Tony:Q_Q
帥Russ @ 2006/6/11 下午 09:48:32
辛苦辛苦啦....
不過至少免去了重灌所有電腦之苦,
算是不幸中的大幸了...

啊我自己的電腦會不會中標啊??

Tony:小心點吧~
病毒是無所不在的XD
max2 @ 2006/6/10 下午 08:37:54
聽起來頗慘的;

辛苦囉!
我不用trend很久了...

Tony:唉~我是一直用TREND的..
不過聽說其它家也好不到那去:(
carol @ 2006/6/10 下午 07:59:31
聽起來真是煩人∼
電腦聽話的時候很好用
不聽話的時候會搞死人呀!

Tony:沒錯Q_Q
pepper @ 2006/6/10 下午 01:53:36
我以為 Viking 是那個可愛的妹妹! 哈哈哈
XD

Tony:滿腦子都想著妹妹
RX @ 2006/6/10 上午 11:41:27
到底是怎樣中的毒?

Tony:我也很想知道..
迄今原因不明:(
亨利 -- 抱著崇拜的心 @ 2006/6/10 上午 11:37:51
所以,卡巴斯基還是比趨勢強一點點囉 ~
不過,趨勢也真強一天就搞定了。

Tony:卡巴斯基發現的早,但要解毒是砍所有的檔啊~>"<
趨勢後來是用解毒的方式呢..讓我可以不用重灌電腦(目前看來啦,還不知會不會有什麼後疑症@_@)
不過趨勢的反應還真是慢了半拍/_\