小弟的電腦因為接上了同事中毒的硬碟....自己也中毒啦防毒軟體無法啟動....防毒軟體執行檔無法執行(試了4-5種都不行)其他軟體的執行檔都沒問題...上網(IE)只要連到跟病毒有關的網頁..如防毒公司..如何清除病毒相關的網頁IE一下子就自己關掉..3顆硬碟(1顆系統+2顆資料)全掛...我拿一顆新的灌系統把第一顆換掉....ok....把放資料的2.3顆硬碟接上又掛了....搞了好久....上來求救一下希望有大大跟我說一下要怎麼辦謝謝
好吧~~跳出來教個大絕招..那就是....Format!!先把重要資料備份下來吧參考一下~~祝順利啦!!還有你用哪套防毒軟體阿??搞不好可以建議使用其他品牌的防毒軟體!!就可以解決!!PS:有這種病毒那麼強的嗎??
我用免費的avast .....重灌時用了卡車司機...nod32...panda...avg...ewido..諾頓等等........還是掛...大絕招......一次要format....3顆小絕招(c槽重灌..ghost..將近5次了)已經連續使出.....無奈情況還是無法改善現在正在想怎麼copy....因為我這台電腦的資料少說也好幾百G....要把資料弄出來....只好先co重要的.....
to3210 wrote:小弟的電腦因為接上了...(恕刪) 我的作法是:1.把HD拆掉接到正常可以開機的電腦上,掃毒,把抓到的毒都殺掉!2.用外面流傳的CDROM開機光碟,裡面有防毒軟體的那種,SCAN FULL HD,把抓到的毒都殺掉!基本上這兩個方式可以解決大部分的問題!
以下是我發給公司內部的信看你的狀況跟我很像.....記得一件事,重灌一定要在全新的硬碟上舊硬碟未掃毒前絕對不能再接回剛裝好的系統------------------------------------------------------------近來很流行的病毒昨天朋友找我修電腦,裡面有含到此病毒因為很棘手,最後選擇重灌病毒感染的方式會在硬碟及隨身碟上建立autorun.inf及一個執行檔(不一定檔名)只要有插入的隨身碟或硬碟都會被感染我大概說明一下會發生的症狀1.部分程式執行不正常2.檔案總管無法看到隱藏檔3.大部分市面上的防毒程式都會被關閉,且無法執行4.許多防木馬的程式都無法執行,例:超級兔子5.會幹掉有檔名為.GHO的檔案,使你無法還原系統(看網路說的,這我不確定會不會)重灌注意事項要把硬碟全部format掉不然只是重灌C碟的話灌完馬上就又中獎了!!以下為網路截取的文章請高度提防隨身碟(或行動碟)病毒!!最近一個月已有多位同學和老師反應: 在教室電腦使用隨身碟(或行動碟等可移動的儲存媒體)後, 電腦有中毒現象或隨身碟被感染病毒, 為防止病毒擴散, 本中心提供以下建議:1. 預防措施1.1 上課前請重開電腦因教室電腦都裝有還原卡, 使用前請重新開機, 以防上一位使用者已讓該電腦啟動病毒1.2 關閉自己電腦 Windows 的自動播放功能 (Autorun)(請注意: 完成以下動作後, 會減少 Windows 使用上的一點方便性, 但會增加安全性)1. 開始 → 執行 → 輸入 gpedit.msc (Windows XP Home Edition 不適用本方法)→ 確定2. 出現 "群組原則" 視窗, 依序選左邊 電腦設定 → 系統管理範本 → 系統3. 找到右邊視窗的 → 關閉自動播放 滑鼠左鍵雙擊4. 出現 "關閉自動播放內容" 對話窗, 點選 "已啟用"5. 再下來在 "停用自動播放在" 的下拉選單, 選擇 "所有裝置"6. 完成,插上隨身碟就不會再自動執行了ps. Windows XP Home Edition 請用此法 (適用 XP Pro , Windiws 2000 , Windows 200 Pro)請按 開始 → 執行 → 輸入 regedit 並尋找如下面的機碼HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun如果不為 十六進位值 255 , 請改成 255 即可 , 請重開機.如果需要 光碟機保持 autorun , 請改成 95 即可 , 請重開機.1.3 放入隨身碟時請趕緊壓按 shift 鍵以暫時(非永久)取消 autorun 的功能.1.4 開啟隨身碟請用 "滑鼠右鍵" → "內容" 或以 "檔案總管" 瀏覽切勿用滑鼠左鍵雙擊 (double click).1.5 購買隨身碟時, 可考慮選擇有防寫開關的產品, 欲在他人電腦上使用,即先將隨身碟切至防寫模式2. 如何判斷隨身碟是否已中毒2.1 以 "滑鼠右鍵" → "內容" 開啟隨身碟, 若有 autorun.inf 或奇怪的 .exe 檔則很可能已中毒.2.2 請開啟命令提示字元 (開始 → 執行 → cmd),鍵入隨身碟磁碟機代號, 如 "F:",輸入 dir /a若看到 autorun.inf 及奇怪的 .exe 檔則表示可能已中毒2.3 注意: 不建議做以下動作:但如果你曾用滑鼠左鍵雙擊隨身碟圖示無反應, 則很可能已受該病毒感染3. 解毒因該病毒似乎有多個變種,各家防毒軟體無法確保一定有效,請隨時參考本中心最新公告,目前建議解法如下:3.1 Symantec AntiVirus將病毒碼更新到最新 → 以安全模式重新問啟 Windows (F8) → 掃毒3.2 下載 McAfee 解毒程式後執行http://download.nai.com/products/mcafee-avert/QQPass-RjumpStinger.zip3.3 手動移除隨身碟上的病毒1. 請確認用來解毒的電腦已停用自動播放,且未受病毒感染2. 開啟命令提示字元 (開始 → 執行 → cmd)3. 鍵入隨身碟磁碟機代號, 如 "F:"4. dir /a (檢視有無 autorun.inf 及奇怪的 .exe 檔)5. attrib -s -h -r *.inf6. type autorun.inf7. 看出可疑的 .exe 執行檔躲在哪裡8. cd 至可疑的 .exe 所在目錄, attrib -s -h -r *.exe9. del "可疑的 .exe 檔"10. del autorun.inf參考資料:http://cock.nutn.edu.tw/forum/allrelated.asp?board=cc&no=2&subjectid=46012http://vil.nai.com/vil/content/v_139985.htm
感謝樓上大大的說明.....弄到剛剛終於正常了....我最後還是把3顆硬碟全format 了......重要的資料copy到外接碟剛剛把系統ghost回去...防毒全上....一把usb外接碟接上usb....avast馬上有反應....殺了一個08A64F95.EXE的執行檔..autorun.inf也掛了然後我的外接碟就沒辦法直接開啟了...要按右鍵..開啟才行反正我就先把資料copy回來.....再把外接碟格式化一次..應該就可以了吧8點應該可以下班了....再次感謝
原來我中的是這種病毒啊...之前去幫同學灌OFFICE,回來插上隨身碟之後,倒三角(F-secure 7.0)就告訴我找到病毒...autoXX.XXX的...過沒多久~電腦就有點怪怪的...XD更慘的是....我同學的C槽也掛了...晚上要去幫他重灌勒...我想 我會告訴她 資料救不回來了....