作者Riley (空)
看板AntiVirus
標題[建議] 關於這次Nod32發生的狀況...
時間Wed Oct 6 23:21:13 2010
小弟提出一些拙見
1.暫時先不要刪除imm32.dll
小弟剛剛有把這個檔案送去掃毒網站上
給很多廠牌的防毒軟體掃描
出來的結果 只有Nod32偵測為木馬惡意程式
所以估計應該是目前的病毒碼判斷錯誤
2.解決方法
如同版上各位大大的解決方法
(1)設定為排除名單
這個方法是最快的,也最沒有問題的
可以先利用這個方法先排除這狀況
等待Nod32發佈更新的病毒碼
(2)停用即時掃描
小弟不建議用這個方法來排除
因為在連上網路後
仍然會暴露在網路複雜的環境
要是這個時候被其他病毒趁虛而入 就囧了...
3.如果有大大不知道排除怎麼設定
小弟做了兩張簡圖供參考(Nod32版本為4.0.424.0)
(1)滑鼠移動到右下角常駐工作列 在Nod32圖示上按滑鼠右鍵
出現以下圖片:
http://ppt.cc/0XN-
請點選進階設定
(2)找到「網頁存取防護」→「排除」
將檔案完整路徑加入排除名單中 如以下圖片:
http://ppt.cc/FEp-
確定後就可以排除這個狀況囉~~
4.如果有大大不小心把imm32.dll檔案刪除了
因為有其他大大反應刪除後
從網路上下載imm32.dll覆蓋回去發生BSOD的狀況
建議不要從網路上找
可以從其他正常、相同的OS去找到這個檔案進行復原的動作
如果這次是Nod32檔案判斷錯誤
估計做完後也一樣會一直跳出中毒訊息
所以還是先設定排除名單吧
5.如果很不幸出現第4點BSOD的狀況
可以將該硬碟裝到其他可以正常運作的電腦上或是利用WinPE光碟開機
(感謝rangers大大提供此方法)
將寶貴的資料先搶救出來
或者是手邊如果有確定可以用的imm32.dll檔案
也可以復原回去
不過因為完成後該硬碟還要拿回去開機
倒不如這個時間先把資料救一救
免得拿回去開機又開不起來 Orz
但不管怎麼說 資料不要掉是最重要的
P.S. 我想Nod32應該會在很短的時間內釋出新的病毒碼
也許更新後就不會判斷錯誤
提醒更新後可以試著把排除名單imm32.dll路徑刪除
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.135.207.129
※ 編輯: Riley 來自: 220.135.207.129 (10/06 23:25)
※ 編輯: Riley 來自: 220.135.207.129 (10/06 23:29)
1F:推 a723634:eset的網頁也進不去.. 10/06 23:29
2F:→ Riley:該不會被擠爆了吧...囧 10/06 23:31
3F:推 p860916:剛剛進板, ESET完成自動更新...就好了 XDrz 10/06 23:32
4F:→ Riley:真的嗎 太好了 那就不需要設定排除哩^^ 10/06 23:33
5F:→ Riley:我剛剛更新完 確定正常了 這篇就...可以不用看了 XD 10/06 23:35
6F:推 kristinchen:更新完 正常+1 10/06 23:36
7F:推 aoil:更新完 正常+1 10/06 23:37
8F:推 littlepoll:終於回復正常+1 10/06 23:39
9F:推 adolph93:更新完 把原先排除imm32.dll的移除掉 正常+1 10/06 23:41
10F:推 ou:要是我早點看到多好,我就是刪除了,多耗了兩小時 XD 10/06 23:53
11F:→ benson618:有沒有人是xp home的..... 10/06 23:53
12F:→ Riley:我的不是....(小聲) 10/06 23:54
13F:推 Maplelight:我nod32砍掉就都正常了 之前排除都沒有用XD 10/07 00:07
14F:→ Riley:囧 砍掉.... 10/07 00:09
15F:推 Maplelight:跳槽囉XDDDD 10/07 00:09
16F:→ Riley:XD 反正用順手最重要囉 10/07 00:13
17F:推 fin628:中了最衰小的BSOD 超幹... 10/07 00:15
18F:推 Maplelight:我掛掉NOD之後救回我爸的 但我弟的陷入無限重開機狀態 10/07 00:17
19F:→ Maplelight:只差沒有真的出現藍天白雲畫面 但也差不多了= = 10/07 00:17
20F:→ Maplelight:大概是用了不相容的dll 10/07 00:17
21F:推 alex32738487:痾..我重灌XP了..... 10/07 00:18
22F:推 franck:XD 10/07 00:19
23F:→ Riley:如果不正常 應該是餵到錯的dll檔案 這就麻煩了...QQ 10/07 00:19
24F:推 Maplelight:各位覺得 直接重灌OSvs把硬碟拔來塞我的dll進去 dochi? 10/07 00:21
25F:推 SpetznazX:來不及了 我的OS已經整個爆炸重灌了...QQ 10/07 00:28
26F:推 ou:我也是像Map一樣無限開機。把硬碟拆下來拿去另一台電腦當副硬碟 10/07 00:29
27F:→ ou:再把不相容的imm32.dll刪除。硬碟裝回去應該就可以開機了 10/07 00:30
28F:→ ou:在來就看你要怎樣。我是先把nod32移除,在重放正常電腦的imm32 10/07 00:30
29F:→ ou:就恢復正常。然後再重安裝防毒軟體。到目前為止是正常 10/07 00:31
30F:推 Maplelight:喔喔 試試看好了 感謝樓上 (我只怕我搞死自己的電腦XD 10/07 00:33
31F:推 lws0420:我搞了整個晚上 正想放棄明天要重灌的說~~~ 10/07 00:36
32F:推 ylung1012:和我要還原的時候 還原錯槽 就GG重灌了 X! 10/07 01:48
33F:推 super988722:我重灌了= = 10/07 07:14
34F:推 gonkillua:狀況4順利排除~~~真是大感謝QDQ 10/07 09:27
35F:→ Riley:打完這篇 那時候應該差不多就有5510病毒碼了... 10/07 11:01
36F:→ Riley:只是小弟比較龜毛 要確定那檔案沒問題才敢說出來 囧 10/07 11:01
37F:推 duck329:太晚看到 直接重灌了... 10/07 16:44
38F:→ Riley:QQ 不管怎麼說 希望個人重要資料都不要掉了才好 10/07 23:17
39F:推 millerthj:花三百 重灌.... 10/09 23:41