PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
5good
Amateur Member
 
5good的大頭照
 

加入日期: Sep 2004
您的住址: 海邊
文章: 38
Question 隨身碟"存取被拒"的問題(內詳)

最近在學校的電腦只要用"隨身碟"的話就會出現以下的狀況~~實在困擾!
首先~不止是我的隨身碟還包括其他人的一樣也會,另外我在家裡用就一點問題也沒有
(所以判斷是學校電腦怪怪的)

紅色-->直接點開的話會出現"存取被拒"
藍色-->選單多了Open和Browser,其它C、D...碟並沒有~
紫色-->格式化後(sorry字沒擷到),就不會有Open和Browser,並且可以直接開了But
若移除後,還是會有紅色、藍色所述的情況發生....一直這樣,所以請求各位...幫忙看一下

PS.我同學說...也許是他帶來的隨身碟有問題,之前有中毒...
     
      
__________________
P!nk
舊 2007-01-19, 04:00 PM #1
回應時引用此文章
5good離線中  
o_o
Major Member
 
o_o的大頭照
 

加入日期: Feb 2005
文章: 254
中毒啦..作格式化吧
 
舊 2007-01-20, 02:49 PM #2
回應時引用此文章
o_o離線中  
crei
Major Member
 
crei的大頭照
 

加入日期: Aug 2004
您的住址: 彰化六信總社
文章: 110
我學校電腦.不少也都這樣.....連研究室的電腦也
但是家裡換了四臺電腦都確定沒有..插到學校的就是有.....不過蠻怪的
學校的電腦都有裝還原卡..實在不明白到底是我中標不知道還是是學校電腦@_@
__________________
小黃:34537861
舊 2007-01-21, 05:36 AM #3
回應時引用此文章
crei離線中  
starless
Elite Member
 

加入日期: Apr 2002
文章: 8,545
應該是中毒啦!
最可能是中了Driveinfo.exe或是其變種info.exe

Driveinfo.exe趨勢給的名稱是WORM_VB.YQ:
http://www.trendmicro.com/vinfo/vir...Name=WORM_VB.YQ

解決方法:
http://www.trendmicro.com/vinfo/vir...B%2EYQ&VSect=Sn


Info.exe病毒的簡介:
http://www.lpjh.ptc.edu.tw/xoops/mo....php?storyid=13

解毒方法(手動):
就是按Ctrl+Alt+Del進入工作管理員把那svchost.exe關閉
(不過目前發現也有變種,可以在工作管理員內亦顯示SVCHOST.EXE,
這就要一個個慢慢關試看看,我是先關記憶體佔最小的,關成功就能殺掉它了,
關錯了也頂多自動重開機而已),
然後刪除C:\Windows\system\svchost.exe(若前述動作有關對檔案,必可成功),
最後是砍掉隨身碟裡的那3大檔案,即可解毒成功,
不過是否根治,至少不會再有新的病毒被寫入隨身碟裡去了。

治療隨身碟(即砍除3大檔案)的方法(在上次發表過的文章即已有類似的)
(1)工具→資料夾選項→檢視→檔案和資料夾→隱藏保護的作業系統檔案(這個勾去掉)
(2)工具→資料夾選項→檢視→檔案和資料夾→隱藏檔案和資料夾→
顯示所有檔案和資料夾
(3)插入隨身碟後→進入資料夾裡,
但不可在我的電腦中左鍵點2下進入,請善用右鍵→檔案總管再進入,
(4)刪了autorun.inf和RECYCLER目錄
(5)拔除隨身碟,即解毒完成。

以上兩種病毒Kaspersky確定可以完全解毒,所以懶得自己用的話,裝卡巴來解毒也是可以。Pc-cillin OfficeScan大概三週前也可以抓得到了。
舊 2007-01-21, 09:07 AM #4
回應時引用此文章
starless離線中  
5good
Amateur Member
 
5good的大頭照
 

加入日期: Sep 2004
您的住址: 海邊
文章: 38
昨晚試上一些....方法,算是解決了吧~(目前電腦是正常)
原來我的電腦也不幸中毒了,ewido有掃到,但還是要自已手動刪才行
我用遠端把學校的電腦也用好了~~(吧!?)
最後也顯示無毒(是卡巴的,之前也有掃到但也只能隔離~真是個混蛋)
等明天去學校試usb才知道ok不ok~~(不要鬧了老師星期二要來meeting啦!)

以下是我找到的資料
------------------------------------------------------------------
Worm.Win32.Delf.aj
****************************************
請配合費爾強力移除
C:\WINDOWS\TEMP\WGANotify.settings【刪】有這個檔
C:\WINDOWS\system32\usbmons.dll【刪】有這個檔
C:\WINDOWS\system32\usbmons.dll.0DEL.VIR【刪】有這個檔
C:\WINDOWS\system32\usbmons.exe【刪】有這個檔
C:\WINDOWS\system32\kb2006a.exe【刪】這個有時有,有時沒有
C:\temp.bat【刪】我都沒看到啦~

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\usbmon
進去你就知道啦~~這邊我把usbmon整個資料刪了~(我已經管不了這麼多了)

--------------------------------------------------------------------
請將電腦設定為不隱藏系統檔及隱藏檔,顯示所有檔案。如果你的隨身碟****現 Recycled 資料夾(它的檔案屬性是隱藏檔),以及根目錄****現 autorun.inf 檔案。那麼你的隨身碟可能有 W32.Resik.A 木馬病毒。我是出現這個啦!Worm.Win32.Delf.aj當您將隨身碟插入電腦,會馬上執行Recycled/Driveinfo.exe 這病毒程式,當你要使用隨身碟時,可能會出現「拒絕存取」的訊息。已中毒的隨身碟,請暫時不要再接上其他電腦。請速更新防毒程式,或使用相關網址執行線上掃毒
掃毒完畢後,刪除Recycled/Driveinfo.exe 及 autorun.inf
再次接上隨身碟,檢查是否仍有 Recycled/Driveinfo.exe 及 autorun.inf 檔。

這是我找資料的出處!
http://blog.yam.com/chitty/article/7622732
__________________
P!nk

此文章於 2007-01-21 01:27 PM 被 5good 編輯.
舊 2007-01-21, 01:24 PM #5
回應時引用此文章
5good離線中  
大乖乖
New Member
 

加入日期: Jan 2007
文章: 1
按上述各位大大的方式作過了
還是無法存取
一定要用檔案總管才能開啟隨身碟
請問各位大大還有其他原因嗎
有無解決之道啊
感謝喔
舊 2007-01-22, 11:18 AM #6
回應時引用此文章
大乖乖離線中  
o_o
Major Member
 
o_o的大頭照
 

加入日期: Feb 2005
文章: 254
引用:
作者大乖乖
按上述各位大大的方式作過了
還是無法存取
一定要用檔案總管才能開啟隨身碟
請問各位大大還有其他原因嗎
有無解決之道啊
感謝喔

格式化了沒
舊 2007-01-22, 04:39 PM #7
回應時引用此文章
o_o離線中  
Lee
Power Member
 
Lee的大頭照
 

加入日期: Jun 2000
文章: 523
引用:
作者o_o
格式化了沒


重點不是再行動碟裡面
病毒是藏在電腦裡
是每次插入隨身碟時 被寫入病毒
除非能把電腦裡的病毒找出來
否則把行動碟格式化 一百次也沒有用~
舊 2007-01-22, 05:22 PM #8
回應時引用此文章
Lee離線中  
Lee
Power Member
 
Lee的大頭照
 

加入日期: Jun 2000
文章: 523
~~~~重複 恕刪~~~~

此文章於 2007-01-22 05:32 PM 被 Lee 編輯.
舊 2007-01-22, 05:30 PM #9
回應時引用此文章
Lee離線中  
starless
Elite Member
 

加入日期: Apr 2002
文章: 8,545
引用:
作者大乖乖
按上述各位大大的方式作過了
還是無法存取
一定要用檔案總管才能開啟隨身碟
請問各位大大還有其他原因嗎
有無解決之道啊
感謝喔


先清完病毒再格式化才有用呀!不然每次插每次中標。
舊 2007-01-22, 06:43 PM #10
回應時引用此文章
starless離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是07:36 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。