PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 電腦硬體討論群組 > 系統組件
帳戶
密碼
 

  回應
 
主題工具
ccl5988
*停權中*
 

加入日期: Jan 2003
文章: 352
引用:
作者kinyoliu
到安全模式下(或用XPE),會發現除了c:之外的糟會發現一個autorun.ini和三個執行檔(檔名都是數字)

解決辦法拆硬碟拿到有更新的電腦上面去掃毒

中這個病毒會有一個現象就是,只要是防毒或其他相關軟體都無法安裝,還有卡巴和NOD的線上毒無法使用(會關閉視窗),熊貓可以掃

只要不連線上網的話,病毒本身會要求連線 = =a

病毒名稱我忘了看

昨天才幫人家處理這個病毒的電腦

還有~~ 重灌是沒有用滴~~ 因為他會autorun其他糟

灌了五次的心得

建議還是把硬碟全格式化


沒錯
那天幫別人搞一台
結果自己另外兩台全中
首先中毒電腦無法開啟隱藏檔
把硬碟拔下接在別台電腦當資料碟
其他電腦馬上中毒
最後是用XPE開機
把裡面一個叫做AUTORUN.INI的檔案殺掉
C:跟D:都有
而且AUTORUN.INI裡面寫的是自動執行RISING.EXE這個檔
如果只重灌C:槽也是無效
因為開啟D:又中了
所以最後是用XPE先把C:格式化
然後再把D:的AUTORUN.INI殺了
這樣才完成
不過..........
灌好XP裝好防毒
掃描C跟D
發現D之前的資料
只要是.EXE或.COM的
全部感染病毒
防毒軟體自動隔離
所有東西除了相片,大概都不能執行了
最後把相片救出來,又把D給FORMAT了
等於整顆硬碟資料全毀
...............
中毒原因
他老兄到對岸抓遊戲外掛...
     
      
舊 2007-06-19, 08:00 PM #51
回應時引用此文章
ccl5988離線中  
chanp
*停權中*
 
chanp的大頭照
 

加入日期: Jun 2002
您的住址: 北市&板橋
文章: 1,761
引用:
作者ccl5988
沒錯
那天幫別人搞一台
結果自己另外兩台全中
首先中毒電腦無法開啟隱藏檔
把硬碟拔下接在別台電腦當資料碟
其他電腦馬上中毒
最後是用XPE開機
把裡面一個叫做AUTORUN.INI的檔案殺掉
C:跟D:都有
而且AUTORUN.INI裡面寫的是自動執行RISING.EXE這個檔
如果只重灌C:槽也是無效
因為開啟D:又中了
所以最後是用XPE先把C:格式化
然後再把D:的AUTORUN.INI殺了
這樣才完成
不過..........
灌好XP裝好防毒
掃描C跟D
發現D之前的資料
只要是.EXE或.COM的
全部感染病毒
防毒軟體自動隔離
所有東西除了相片,大概都不能執行了
最後把相片救出來,又把D給FORMAT了
等於整顆硬碟資料全毀
...............
中毒原因
他老兄到對岸抓遊戲外掛...

此類病毒變種愈來愈多....
在隨身碟時大多藏在\RECYCLER裡
利用autorun.inf執行病毒
之後複製自己至系統目錄夾
改為*.exe *.dll
(有的會利用usbmon.dll)
更改登錄

要手動殺毒,就要把相關檔案&登錄做刪除復原

其實這也反映了現在隨身碟風行的程度,
一般主流的產品都會有此困擾。
還好手機目前病毒不易流行!!
 

此文章於 2007-06-19 09:15 PM 被 chanp 編輯.
舊 2007-06-19, 09:12 PM #52
回應時引用此文章
chanp離線中  
polar168
Elite Member
 
polar168的大頭照
 

加入日期: Mar 2004
文章: 4,203
引用:
作者kinyoliu
還有~~ 重灌是沒有用滴~~ 因為他會autorun其他糟

灌了五次的心得

建議還是把硬碟全格式化


不能把其他槽先用spfdisk設隱藏, 完裝完防毒之後再解除隱藏來掃毒嗎
__________________
https://pcdvd.com.tw/showpost.php?p=1087489044&postcount=7

一生卜卦 缺財想錢
舊 2007-06-19, 09:58 PM #54
回應時引用此文章
polar168離線中  
oitwtn
Senior Member
 
oitwtn的大頭照
 

加入日期: May 2003
文章: 1,149
官方版是http://www.usbav.cn/usb/
是CN的看了就怕...

引用:
作者kingleo
http://media.pixpond.com/335wgf.jpg

【軟體名稱】:超級巡警之USB 碟病毒免疫器 V1.2
【軟體類別】:防毒防駭
【軟體語言】:繁體中文
【軟體授權】:免費軟體
【下載方式】:Flashget / IE
【有效期限】:一年
【檔案空間】︰Rapidshare.com
【檔案數目】︰1
【注意事項】︰歡迎轉貼盜連
【官方網站】:http://www.usbav.cn/usb/
【作業系統】:Win2000/WinXP/Win2003
【檔案大小】:144 KB

http://i8.photobucket.com/albums/a6/storm12/Info.png

USB 隨身碟病毒免疫器本工具可對選取硬碟進行特別的免疫處理,使得它的自動執行(Autorun)功能完失效,

從而避免帶毒的 USB Flash Drive 插入本機後病毒立即自動執行。

本工具還具備修復系統硬碟關聯和取消系統自動執行功能,徹底解決某些防毒軟體在移除病毒後無法按兩下執行硬碟的癥狀。

註:如果不選擇任何硬碟,將執行附...
__________________
..................
舊 2007-06-19, 10:39 PM #55
回應時引用此文章
oitwtn離線中  
a9607
Master Member
 
a9607的大頭照
 

加入日期: Oct 2001
文章: 2,256
引用:
作者ttqqww
好在他沒有說
卡斯基巴


難道是防毒界人人聞之色變的 『KISSG8』 嗎..

此文章於 2007-06-20 01:11 PM 被 a9607 編輯.
舊 2007-06-20, 01:09 PM #56
回應時引用此文章
a9607離線中  
Z180
Regular Member
 
Z180的大頭照
 

加入日期: Oct 2006
文章: 87
我好像也中毒了
只要好慢慢砍毒
__________________
自爆無限好
只是常斷稿
舊 2007-06-21, 04:01 PM #57
回應時引用此文章
Z180離線中  
starless
Elite Member
 

加入日期: Apr 2002
文章: 8,545
引用:
作者oitwtn
官方版是http://www.usbav.cn/usb/
是CN的看了就怕...


怕的話就自己動手改吧∼

隨身碟病毒都幾乎是利用autorun機制讓電腦一插入隨身碟就執行特定程式進行
散佈病毒的動作,因此建議所有電腦將autorun機制關閉可以有效阻止隨身碟病毒
的散步與本身電腦的中毒。可以利用修改註冊表來禁止自動播放,方法如下:


在開始→執行中輸入regedit後按enter,調出登錄編輯程式,找到
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Expolrer]
進行修改。

"NoDriveTypeAutoRun" 指定禁止自動播放的類型。
1:未知類型,4:可卸除式磁碟,8:硬碟,10:網路磁碟,20:光碟機,
40:DVD-RAM光碟機,80:未知類型,FF:所有類型。

若要禁止某一類型自動播放,直接使用相對應的值,
若要禁止幾種類型,則使用它們數值相加的值,如95=1+4+10+80,91=1+10+80,
b5=1+4+10+20+80。

建議可以改成95,如圖所示...http://0rz.tw/832ZZ
這也是為什麼我的電腦一直百毒不侵的原因.... XD
真怕的話可以改成FF,這樣所有裝置的Autorun都會被關閉。

如果懶得自己改,也可以下載reg檔到桌面,然後執行它匯入登錄檔,之後重開機。
reg下載:
改成數值95 http://0rz.tw/462Zv
改成數值FF http://0rz.tw/5f313
擇一下載執行即可,之後要重新開機設定才會生效喔。

reg檔是我自己寫的,所以不用擔心,檔名因採用中文,所以用FireFox下載可能導致檔名是亂碼(可改用IE下載),但不影響reg的匯入。
舊 2007-08-25, 08:53 AM #58
回應時引用此文章
starless離線中  
ss9785
Elite Member
 
ss9785的大頭照
 

加入日期: Jan 2002
您的住址: 高雄~高雄站到了
文章: 5,486
熊貓掃毒是可以解毒的

不然抓 SPYBOT看看 有的難纏的東西它也能解
__________________
G心叵測 步步G心 是何G心 G情四射
日本各地實況攝影機影像收集站

舊 2007-08-25, 09:12 AM #59
回應時引用此文章
ss9785離線中  
alexlin1314
Major Member
 

加入日期: Aug 2005
您的住址: 四塊厝...
文章: 264
引用:
作者starless
怕的話就自己動手改吧∼
恕刪

真是好東西,獲益良多~~~拜收了!!!
舊 2007-08-25, 09:16 AM #60
回應時引用此文章
alexlin1314離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是11:45 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。