史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 硬體疑難使用問題討論區
忘記密碼?
論壇說明 標記討論區已讀

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2013-03-02, 11:38 AM   #1 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 349462
在線等級: 級別:4 | 在線時長:43小時 | 升級還需:2小時級別:4 | 在線時長:43小時 | 升級還需:2小時級別:4 | 在線時長:43小時 | 升級還需:2小時級別:4 | 在線時長:43小時 | 升級還需:2小時
註冊日期: 2011-10-23
文章: 84
精華: 0
現金: 149 金幣
資產: 149 金幣
Post 接續前一章的問題

引用:
作者: getter 查看文章
有疑似中毒 ... 中到USB型病毒 ...

也要注意一件事 ... 有些USB型病毒可以在防毒軟體攔截以前 ...

就已經感染電腦 ... 先去下載EFix台灣較常見惡意程式清除工具試著檢查看看 ...

記得安裝 KB971029 的 AutoRun.inf 修正檔
安裝此更新可限制[自動播放] 對話方塊只顯示CD 與DVD 光碟機的自動執行項目。
安裝此項目後,您必須重新啟動電腦。
Windows XP
Windows Vista
其他的KB971029

此外對於這類型的病毒載入方式 ...
1.有被感染的 USB 儲存媒體,如隨身碟、隨身硬碟。
2.插入後用『我的電腦』或自動播放開啟。
3.詳細如下圖:
http://www.fotopu.com/img/1/324288-3.png

症狀:
1.無法以檔案總管檢視隱藏檔,打開設定後會自動改回去,某些功能會被強制停用,如Regedit或CMD。
2.所有的本機電腦的磁碟機的 \ 根位置目錄都會有 AutoRun.inf 及該文件內敘述的檔案,病毒檔案是以
隱藏檔存在。
3.在中毒期間,有使用USB隨身碟、隨身硬碟會一併感染。
4.某部份的USB病毒會讓USB隨身碟、隨身硬碟變成未格式化磁碟 (假的,解毒後可恢復正常)。
5.中毒狀態下,即便格式化USB隨身碟、隨身硬碟仍會被病毒感染。
目前開起隱藏檔案,Config.Msi、MSOCache、PerfLogs,這三個隱藏檔開啟後顯示,
《無此權限可開啟》,﹝繼續或取消﹞
因為我不敢使用EFix台灣較常見惡意程式清除工具

因為有風險,所以再請各位判斷是否真是中毒?或是有其它的原因?感謝!
Ainsitan 目前離線  
送花文章: 167, 收花文章: 13 篇, 收花: 31 次
回覆時引用此帖
向 Ainsitan 送花的會員:
a471 (2013-03-02)
感謝您發表一篇好文章
舊 2013-03-02, 02:56 PM   #2 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

引用:
作者: Ainsitan 查看文章
目前開起隱藏檔案,Config.Msi、MSOCache、PerfLogs,這三個隱藏檔開啟後顯示,
《無此權限可開啟》,﹝繼續或取消﹞
因為我不敢使用EFix台灣較常見惡意程式清除工具

因為有風險,所以再請各位判斷是否真是中毒?或是有其它的原因?感謝!

Config.Msi、MSOCache、PerfLogs 這通常是 M$ 的 Office 或相關產品安裝後
產生的可以不用管他 ... 若有疑問就使用手動掃毒工具

EFix 很好用 ... 迪西已經用過好幾次解決問題了說 ...

不敢用的話就使用另一套掃毒工具,可以解決多數病毒問題 launch大蜘蛛免費掃毒工具

Dr.Web CureIt! 大蜘蛛防毒
http://www.freedrweb.com/
這是從他的 FTP 直接下載的離線掃毒工具
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe


目前 USB病毒難以靠人工的方式解決移除的 ... 只能用快速掃毒工具 ...

不過倒是可以透過幾個動作可以大致確認 ... 上述已經講過了:症狀有沒有看清楚

1.檔案總管『檢視隱藏檔』功能無法使用
我的電腦 -> 檔案功能表的『工具』-> 資料夾選項 -> 檢視
http://www.fotopu.com/img/1/324605-3.png
看看這個紅色框框的部份 ... 選擇後按下確定。
關閉該視窗,重新在開一次發現被改回去,又變成不檢視隱藏檔的話 ...

2.檢查所有的本機磁碟機的 \ 根位置,如 C:\、D:\、E:\ ...
統統有 Autorun.inf 的話 ...

3.用 CMD 視窗的 DIR /a 檢查所有的本機磁碟機的 \ 根位置,如 C:\、D:\、E:\ ...
有著一模一樣且重複的隱藏檔(多數會在 \ 位,少數在其他位置)

4.無法執行 Regedit 或 CMD 視窗的話 ...
__________________
在「專業主討論區」中的問題解決後,要記得按一下 http://forum.slime.com.tw/images/stamps/is_solved.gif 按鈕喔,
這是一種禮貌動作。

一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。
不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。

天線寶寶說再見啦~ ... 天線寶寶說再見啦~

迪西:「再見~ 再見~」

Otaku Culture Party 關心您 ...
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
+10 金幣
回覆時引用此帖
有 4 位會員向 getter 送花:
a471 (2013-03-02),Ainsitan (2013-03-03),grc45 (2013-03-03),丹楓 (2013-03-02)
感謝您發表一篇好文章
舊 2013-03-03, 07:15 PM   #3 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 349462
在線等級: 級別:4 | 在線時長:43小時 | 升級還需:2小時級別:4 | 在線時長:43小時 | 升級還需:2小時級別:4 | 在線時長:43小時 | 升級還需:2小時級別:4 | 在線時長:43小時 | 升級還需:2小時
註冊日期: 2011-10-23
文章: 84
精華: 0
現金: 149 金幣
資產: 149 金幣
Post 沒有以上的這些問題(中毒嗎?)

引用:
作者: getter 查看文章
Config.Msi、MSOCache、PerfLogs 這通常是 M$ 的 Office 或相關產品安裝後
產生的可以不用管他 ... 若有疑問就使用手動掃毒工具

EFix 很好用 ... 迪西已經用過好幾次解決問題了說 ...

不敢用的話就使用另一套掃毒工具,可以解決多數病毒問題 launch大蜘蛛免費掃毒工具

Dr.Web CureIt! 大蜘蛛防毒
http://www.freedrweb.com/
這是從他的 FTP 直接下載的離線掃毒工具
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe


目前 USB病毒難以靠人工的方式解決移除的 ... 只能用快速掃毒工具 ...

不過倒是可以透過幾個動作可以大致確認 ... 上述已經講過了:症狀有沒有看清楚

1.檔案總管『檢視隱藏檔』功能無法使用
我的電腦 -> 檔案功能表的『工具』-> 資料夾選項 -> 檢視
http://www.fotopu.com/img/1/324605-3.png
看看這個紅色框框的部份 ... 選擇後按下確定。
關閉該視窗,重新在開一次發現被改回去,又變成不檢視隱藏檔的話 ...

2.檢查所有的本機磁碟機的 \ 根位置,如 C:\、D:\、E:\ ...
統統有 Autorun.inf 的話 ...

3.用 CMD 視窗的 DIR /a 檢查所有的本機磁碟機的 \ 根位置,如 C:\、D:\、E:\ ...
有著一模一樣且重複的隱藏檔(多數會在 \ 位,少數在其他位置)

4.無法執行 Regedit 或 CMD 視窗的話 ...
以上4項均正常,中毒嗎?
Ainsitan 目前離線  
送花文章: 167, 收花文章: 13 篇, 收花: 31 次
回覆時引用此帖
舊 2013-03-03, 08:25 PM   #4 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

引用:
作者: Ainsitan 查看文章
以上4項均正常,中毒嗎?
一般來說以上四項都沒有 ... 表示沒有中USB病毒的機會高 ...

因為USB病毒會同時有 1、2、3 項的特徵,第4項則不一定 ...

如還有疑慮就先以掃毒工具作全系統檢測 ...

那個有中毒的隨身碟也是要使用掃毒工具做檢測 ...

還有一種 USB病毒是偽裝成資料夾的 ... 用 XPE 光碟開機系統看進去會很有趣

如有 Windows 隱藏資料夾就會有對應的 Windows.exe 執行檔 ...

那個被隱藏的 Windows 資料夾才是原來的資料夾而 Windows.exe 是病毒檔本身

使用解毒工具後,只要手動把被病毒隱藏的資料夾解除隱藏狀態就好了 ...

此帖於 2013-03-03 09:34 PM 被 getter 編輯.
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 3 位會員向 getter 送花:
a471 (2013-03-03),Ainsitan (2013-03-04),丹楓 (2013-03-04)
感謝您發表一篇好文章
舊 2013-03-05, 07:17 PM   #5 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 349462
在線等級: 級別:4 | 在線時長:43小時 | 升級還需:2小時級別:4 | 在線時長:43小時 | 升級還需:2小時級別:4 | 在線時長:43小時 | 升級還需:2小時級別:4 | 在線時長:43小時 | 升級還需:2小時
註冊日期: 2011-10-23
文章: 84
精華: 0
現金: 149 金幣
資產: 149 金幣
Post 怎麼操作掃毒呀?(我用大蜘蛛離線掃毒)FTP

引用:
作者: Ainsitan 查看文章
以上4項均正常,中毒嗎?
可以教我怎麼掃毒隨身硬碟嗎?因為插上去一直出現請格式磁碟機G内的磁片!
Ainsitan 目前離線  
送花文章: 167, 收花文章: 13 篇, 收花: 31 次
回覆時引用此帖
舊 2013-03-05, 10:55 PM   #6 (permalink)
長老會員
 
grc45 的頭像
榮譽勳章
UID - 16409
在線等級: 級別:102 | 在線時長:10895小時 | 升級還需:126小時級別:102 | 在線時長:10895小時 | 升級還需:126小時級別:102 | 在線時長:10895小時 | 升級還需:126小時級別:102 | 在線時長:10895小時 | 升級還需:126小時級別:102 | 在線時長:10895小時 | 升級還需:126小時級別:102 | 在線時長:10895小時 | 升級還需:126小時級別:102 | 在線時長:10895小時 | 升級還需:126小時
註冊日期: 2002-12-23
文章: 8173
現金: 1755101 金幣
資產: 1792088 金幣
預設

不妨參考看看~

http://www.tomshardware.com/forum/28...rive-formatted
grc45 目前離線  
送花文章: 71895, 收花文章: 7769 篇, 收花: 43134 次
回覆時引用此帖
有 2 位會員向 grc45 送花:
a471 (2013-03-06),Ainsitan (2013-03-09)
感謝您發表一篇好文章
舊 2013-03-03, 05:39 PM   #7 (permalink)
論壇主管
 
不飛 的頭像
榮譽勳章
UID - 236817
在線等級: 級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時
註冊日期: 2002-12-05
VIP期限: 無限期
住址: 鄭燮之板橋
文章: 14345
現金: 13161 金幣
資產: 2914062 金幣
預設

引用:
作者: Ainsitan 查看文章

因為有風險,所以再請各位判斷是否真是中毒?或是有其它的原因?感謝!
絕對是中毒了,

因為您操作系統之下所有安裝的工具程式(除了升級通知跟防毒工具),

都不會在您(使用者)沒有授權點擊他之前自動執行
__________________
不飛的不飛 ... 因為曾經端座在雲霄之上 ... 所以不飛 ,
因為期待您能與不飛抬頭共列翱翔天昊 ... 所以更是不飛 !

不飛不想飛 ... 畢竟殘破雙翼在苔階沾濕 ... 所以低頭 ,
只好安靜地蹲在這練習 ... 學習要如何才能飛的更高更遠 !

不飛不曾飛 ... 終於知道青澀期代表蒼狗 ... 所以情殤 ,
一甲子的意境等於六十年的期盼的凝固 ... 所以就此棲巢 !
不飛 目前離線  
送花文章: 959, 收花文章: 7607 篇, 收花: 53001 次
回覆時引用此帖
有 4 位會員向 不飛 送花:
a471 (2013-03-03),Ainsitan (2013-03-03),getter (2013-03-03),丹楓 (2013-03-04)
感謝您發表一篇好文章
發文 回覆


主題工具
顯示模式

發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用

相似的主題
主題 主題作者 討論區 回覆 最後發表
200g硬碟分割第二部分格式化無法完成 betelgeuse 硬體疑難使用問題討論區 27 2004-09-19 11:19 AM
硬碟格式化的問題 031268 一般電腦疑難討論區 7 2003-09-05 07:10 PM
【硬碟怎麼格式化啊???】 andyto202 一般電腦疑難討論區 3 2003-09-04 08:09 PM
如何將硬碟NTFS格式化成FAT32 likuanhui 一般電腦疑難討論區 7 2003-08-29 01:01 AM
請問...不小心低階格式化的硬碟要如何format? canon 硬體疑難使用問題討論區 11 2002-12-21 12:49 AM


所有時間均為台北時間。現在的時間是 05:02 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2026, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1