查看單個文章
舊 2007-09-09, 06:37 PM   #2 (permalink)
getter
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

這一隻是新的隨身碟類型 ( autorun.inf 引導 ) 的病毒,
我也是用 AVAST,確定目前無法攔阻
中毒的症狀:
1.出現 wincab.sys 訊息。
2.無法將檔案總管的顯示隱藏檔功能開啟,病毒會將其改回去。
3.無法使用 WinPE 切入救援,當 WinPE 完成開機後,用檔案總管欲進入
中毒的磁碟時,出現異常的錯誤訊息。

解毒方式 1:
1.下載 winCV http://myweb.hinet.net/home1/cview/wincv05.exe
2.安裝 winCV ,使用 winCV 將所有磁碟中的 autorun.inf & ntdelect.com
刪除。注意 ntdelect.com 跟 C:\ 系統檔案 的 ntdetect.com 有一字之差。
3.使用 GOHST 還原先前的備分
4.需要在安全模式中刪檔

此帖於 2007-09-09 06:49 PM 被 getter 編輯.
__________________
在「專業主討論區」中的問題解決後,要記得按一下 http://forum.slime.com.tw/images/stamps/is_solved.gif 按鈕喔,
這是一種禮貌動作。

一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。
不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。

天線寶寶說再見啦~ ... 天線寶寶說再見啦~

迪西:「再見~ 再見~」

Otaku Culture Party 關心您 ...
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖