請問一下..
我有三台電腦...
其中兩台..
只要插隨身碟,
隨身碟裏面的資料..都會自動跑出一個跟資料一樣名稱的exe...
例如:aaa資料夾,就會跑出一個aaa.exe..然後..原本的aaa就會不見(隱藏)
一定要用資料夾選項,把隱藏的選項勾起來..才會出現...
這表示,不知道的人,一定會開aaa.exe這個資料夾..就中毒了..
按了之後..他會自動開檔案總管,就還要再去找一次這個檔案..就可以開了...
不只是資料夾.任一種檔案也是如此..圖片,文字檔,影像檔都會..
我試過了...nod32,avast,都解不掉..也掃不到...
kava也是如此..
請問各位大大..
有遇過這個情形嗎?
有解嗎?
謝謝
畢竟每次重灌很浪費時間
除非先前系統剛安裝好時
有先go起來備份
那倒是無所謂
但是又要將資料備份
如果資料少還好
資料多、平常又沒備份的習慣的話
那可真的很惱人了
小的本身是工程師
技術經驗還在成長當中
可提供幾個建議給樓主參考
一:nod、avast都掃不到的話,可試試avira看看!俗稱小紅傘,是德國製的防毒軟體!有人覺得好用,有人覺得不好用,看個人習慣!以小的使用過的防毒來說,它算是資原小、更新快、防毒強的軟體!它有免費版的,可用到2010年7月1日,時間快到期時,它又會自動再展延,所以不怕病毒碼會過期!但也許這也是德國人要大家當小白鼠的用處之一吧…
二:如果隨身碟or硬碟的隱藏檔看不到,就是一個“autorun.inf“的病毒檔在搞鬼,因為病毒都是隱藏起來的,它不想被你發現,所以會把開啟隱藏檔的功能關掉!就小的經驗,有一招可試試:先在工作管理員-->處理程序-->explorer.exe(也就是桌面)結束處理程序-->應用程式-->新工作-->瀏覽-->找出c:\windows\system32\explorer.exe-->確定後,可重新開啟桌面。接著到開始-->執行-->msconfig-->啟動裡面,將奇怪的常駐程式取消打勾,確定後系統會要求重開機,此時先不重開機。再接著開始-->執行-->regedit-->HKEY_LOCAL_MACHINE-->按滑鼠右鍵-->尋找-->輸入showall-->將CheckedValue的值改為“1“(如果中了autorun.inf的毒,這時CheckedValue的值應該為“0“,正常為“1“),就可以開始隱藏檔,並將奇怪的檔案刪除。如果遇到無法刪除的,就按shift+delete強制刪除看看。
其實只要可以把開啟隱藏檔的功能啟用,病毒就無法隱藏,剩下的就是靠個人的經驗去刪毒了!通常病毒樣式有幾個特徵:隱藏檔;附檔名為.com、.inf;英數字摻雜的檔名…
如果不確定的話,可在安裝完avira後,點一下該隱藏檔,如果該檔案消失了,那就是病毒,且已被小紅傘吃掉了!不然就是上google查一下該檔名是什麼東西。
以上,提供一些少少的經驗給樓主參考!
希望有幫助到!
這支病毒會將您USB根目錄中的資料夾強制隱藏,
然後在製造出一支跟原資料夾名稱一樣的.EXE檔,
其實只要在網址那邊打上X:\原資料檔名稱,
這樣就可以進入原本的資料夾了。
1.先使用EFix 5.0 或 PC修復專用工具KVTOOLS 2.0 將USB病毒清除。
EFix 5.0.20090313.29 中文版
http://tw.myblog.yahoo.com/heero750528/article?mid=224
PC修復專用工具KVTOOLS 2.0版
http://tw.myblog.yahoo.com/heero750528/article?mid=368&next=359&l=f&fid=15
東揚資訊社-邱大哥自寫的清除工具
http://mayliu.myweb.hinet.net/tool/R-V-ALL.exe
2.USB病毒清除後,資料夾還是隱藏的,
這時在用一支程式將資料夾隱藏回復就OK了。
請點我下載解決資料夾.EXE隱藏的程式
補充資料:
有些隨身碟的病毒檔案或者被病毒隱藏的資料夾,
可以在資料夾選項那邊設定一下,
就可以讓他顯形了0.0
步驟:
開始 > 控制台 > 資料夾選項 > 檢視 > 顯示所有檔案
KuRu 貓的家
http://tw.myblog.yahoo.com/djfashion-shoes
內文搜尋

X