PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   我的隨身碟疑似中毒了 (https://www.pcdvd.com.tw/showthread.php?t=683364)

AlexPro 2006-12-30 09:38 AM

引用:
作者majimmy
我想到ㄌ
NOD32 2.7 可以解
自己是看看ㄅ


我用 NOD32 2.7,完全掃不到,也解不到。請問您是如何辦到的?
最後我是用卡巴斯基6 解決的。
我上網查,好像也只有 卡6 和 MacAfee 能有辦法解決

Lee 2007-01-22 04:17 PM

我只要放入行動碟
就會在行動碟中自動產生
autoexec.inf 這個檔案
RECYCLER 這個資料夾 裡面包含 desktop.ini 與autorun.exe兩個隱藏檔

autoexec.inf 這個檔案的內容如下
-----------------------------------------
[autorun]
open=.\RECYCLER\RECYCLER\autorun.exe

shell\1=Open
shell\1\Command=.\RECYCLER\RECYCLER\autorun.exe
shell\2\=Browser
shell\2\Command=.\RECYCLER\RECYCLER\autorun.exe

shellexecute=.\RECYCLER\RECYCLER\autorun.exe
------------------------------------------------------

最討厭的是 norton antivirus
每次都會回報autoexec.inf 這個檔案有Trojan Horse 病毒
也可以刪除
但是永遠治標不治本
雖然把行動碟裡面的東西通通刪光了 甚至格式化

但只要拔出在重新插入
相同的事情又重複發生
把autorun功能關掉也沒用
表示病毒是藏在電腦中
然後
把所有硬碟完整掃瞄 結果居然沒有發現任何病毒
快被這個搞死了 有夠煩的
下載了 卡巴6.0完整30天試用版 也掃不到~~

寫這個病毒的人 真想問候他全家大小....

tvirus 2007-01-22 04:56 PM

把那個autorun.exe寄給我看看吧.
我的Email在上面有
本體是在電腦中沒錯

lwm 2007-01-22 05:04 PM

我過去有過一個經驗,
也是隨身碟的病毒,
情況可能有些不同,
我的隨身碟是廠商的贈品,
在拿到時隨身碟就被分割,
1G的隨身碟能用的大概是996M,
其它的空間被分割成另一個碟,
裡面是廠商的****,
重點是在廠商的****檔案中有病毒,
連格式化也格不到那一塊,
一插入就被警告有病毒,
有沒有人有類似的經驗或解決之道?

Lee 2007-01-22 05:33 PM

附圖說明一下好了

*1.插入行動碟之後 norton antivirus 回報autorun.inf 這個檔案有病毒


*2.把recycler 這個資料匣刪除時 還會出現警告視窗
但問題是autoexec.exe這個檔 卻看不見? 點進去空無一物(已解除鎖所有隱藏屬性)



*3另外一個問題檔desktop.ini
内容:
[.ShellClassInfo]
CLSID={645FF040-5081-101B-9F08-00AA002F954E}

Lee 2007-01-22 05:43 PM

附加一個在網路上找到的解決方法
裡面的狀況描述 完全相同

但問題是 在電腦中找不到裡面所說的 wincfgs.exe 檔與KB20060111.exe檔

同時 在regedit中的確可找到 wincfgs的相關機碼
但刪除後重開機 又會自動出現

因此我懷疑我電腦中的是一個變種的病毒
用別的方式藏在其他的資料夾中

aiefs9 2007-01-22 06:44 PM

引用:
作者lwm
我過去有過一個經驗,
也是隨身碟的病毒,
情況可能有些不同,
我的隨身碟是廠商的贈品,
在拿到時隨身碟就被分割,
1G的隨身碟能用的大概是996M,
其它的空間被分割成另一個碟,
裡面是廠商的****,
重點是在廠商的****檔案中有病毒,
連格式化也格不到那一塊,
一插入就被警告有病毒,
有沒有人有類似的經驗或解決之道?

叫廠商陪阿... :)
不然就是誤判了

five23 2007-02-08 07:38 PM

http://chem.nuk.edu.tw/chem/News/News.aspx?ID=70

参考試試

ace1 2007-02-08 08:33 PM

有人看的到隨身碟代號開不了的檔案的,應該就是中毒了,轉貼我們電算中心的解毒方一帖,請服用
針對隨身碟無法開啟(隨身碟病毒)的解決方式

  近日來電算中心接獲各單位回報行政電腦使用上出現了無法直接開啟磁碟機的現象,經過電算中心了解之下,該現象應該是感染了俗稱的隨身碟病毒,導致有磁碟機無法開啟的現象產生,通常感染的磁碟機代號通常為C磁碟機以及您時常抽換的隨身(硬)碟。電算中心在此提供一個病毒移除的方式,供各位專業同仁參考,但務請謹慎小心處理,以下動作可能會有誤刪系統檔的可能,導致系統無法開機的風險,非專業人員請勿動手,交由專業人員代為解決。

  首先要說明的是,通常在發現您的隨身碟無法的同時,若您的電腦內裝有防毒軟體並且已經更新最新病毒碼,病毒應該是會被偵測且移除的,但是在移除之前病毒會透過這段空窗期將一個名為autorun.ini的執行檔植入您的電腦C磁碟機或隨身碟,倘若您的電腦未安裝有正版的防毒軟體或是無安裝防毒軟體,那病毒也就不會被偵測出來且病毒會隨著您的您的移動而散佈出來,而也是導致近期電腦大量中毒的原因之一

davidje 2007-02-09 11:45 PM

我的隨身碟也出現這個


查看隱藏檔,有 autorun.ini ...


NOD2.7 找沒有病毒
把 autorun.ini 和 RECYCLER 資料夾砍掉 還是一樣第一個畫面 ...
重插 USB 就恢復正常了 ...@@


所有的時間均為GMT +8。 現在的時間是01:08 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。