|
|
|
|
|
|
R****s 发帖数: 635 | 1 我中招了,大侠们帮帮我。
我在家一直通过一根电话线上网,用的是学校提供的免费拨号服务。
昨天学校的系统管理员给寄来一封信,说我的机器被一种叫IRC bot
的网络蠕虫(network-aware)感染了,因为他们检测到来自我的机器
的包正在不停的扫描其余机器的135号端口。并告诉我最好的方法就是重
装机器。如果24小时内还发现类似情况,他们将吊销我的帐号。
我突然回忆起昨天机器的速度非常慢,而且即使不运行任何网络软件,
只要机器连网了,就会不停得向外发数据包。
我开始并不当回事情,因为我机器的硬盘被分成C D E F 四个逻辑盘,
平时D盘是空的,E盘存放的是所有的工作数据,F盘数据备份,而且所
有的数据在学校的服务器上有一份备份,一周前又刚刚作了光盘备份。
于是经过简单的邮件备份,我开始从新格式化C盘为NTFS格式,重新
安装win2000,之后是硬件驱动程序,Norton AV,然后联网下载最
新的病毒数据库。这是一切正常,大概收了6M数据,发了几百k数据。
之后安装 win2000 SP4, 然后又联网到微软下载 IE 6 的 SP1.
就在这时候,机器又慢了,我突然发现机器又在 | j***y 发帖数: 2074 | 2 Maybe the virus or spyware/adware is not in C: drive, although in most cases
it is there.
You can use Spy Sweeper (or any other tool you prefer) to scan for
spyware/adware in your whole machine first. Then kill them, reboot and see
whether the problem persists.
【在 R****s 的大作中提到】 : 我中招了,大侠们帮帮我。 : 我在家一直通过一根电话线上网,用的是学校提供的免费拨号服务。 : 昨天学校的系统管理员给寄来一封信,说我的机器被一种叫IRC bot : 的网络蠕虫(network-aware)感染了,因为他们检测到来自我的机器 : 的包正在不停的扫描其余机器的135号端口。并告诉我最好的方法就是重 : 装机器。如果24小时内还发现类似情况,他们将吊销我的帐号。 : 我突然回忆起昨天机器的速度非常慢,而且即使不运行任何网络软件, : 只要机器连网了,就会不停得向外发数据包。 : 我开始并不当回事情,因为我机器的硬盘被分成C D E F 四个逻辑盘, : 平时D盘是空的,E盘存放的是所有的工作数据,F盘数据备份,而且所
|
|
|
|
|
|