史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2007-02-01, 10:57 PM   #1
丹楓
版區管理員
 
丹楓 的頭像
榮譽勳章
UID - 20879
在線等級: 級別:48 | 在線時長:2591小時 | 升級還需:6小時級別:48 | 在線時長:2591小時 | 升級還需:6小時級別:48 | 在線時長:2591小時 | 升級還需:6小時
註冊日期: 2003-01-02
住址: 史萊姆團隊
文章: 6188
現金: 46084 金幣
資產: 50964 金幣
預設 疑問 - Autorun.inf 檔中毒到底重的是什麼毒呢?

最近時常碰到客人的隨身碟插到自己的工作電腦馬上都被卡巴斯基抓到 Autorun.inf 檔案中毒,
1.請問一下這是什麼病毒呢?
2.倘若我們買隨身碟有防寫功能的,如果把它設定成唯讀插到有中毒的電腦是否也可以避免毒害呢?
請各位大大解惑,謝謝!
__________________
台灣免費綠色免安裝軟體及專業的軟體中文化下載網站 - 中文化天地網,
專門提供可攜式綠色免安裝軟體、軟體中文化下載,
所提供的中文化軟體大多為「丹楓」個人所中文化且大多免費。
網址:http://zhtwnet.com
丹楓 目前離線  
送花文章: 3146, 收花文章: 4654 篇, 收花: 23984 次
回覆時引用此帖
舊 2007-02-01, 11:24 PM   #2 (permalink)
論壇主管
 
不飛 的頭像
榮譽勳章
UID - 236817
在線等級: 級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時
註冊日期: 2002-12-05
VIP期限: 無限期
住址: 鄭燮之板橋
文章: 14345
現金: 13161 金幣
資產: 2914062 金幣
預設

引用:
作者: 丹楓
最近時常碰到客人的隨身碟插到自己的工作電腦馬上都被卡巴斯基抓到 Autorun.inf 檔案中毒,
1.請問一下這是什麼病毒呢?
2.倘若我們買隨身碟有防寫功能的,如果把它設定成唯讀插到有中毒的電腦是否也可以避免毒害呢?
請各位大大解惑,謝謝!
那個是之前人家所謂的隨身碟病毒,
不過因為他中過又掃除掉了~
所以就算您將所有的隱藏檔改成顯示,
autorun.inf 他也不會顯示出來,
可以將以下用筆記本存成 *.BAT 檔執行~就可以解決

語法:
----------------------------------------
@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
start explorer.exe
-----------------------------------------
__________________
不飛的不飛 ... 因為曾經端座在雲霄之上 ... 所以不飛 ,
因為期待您能與不飛抬頭共列翱翔天昊 ... 所以更是不飛 !

不飛不想飛 ... 畢竟殘破雙翼在苔階沾濕 ... 所以低頭 ,
只好安靜地蹲在這練習 ... 學習要如何才能飛的更高更遠 !

不飛不曾飛 ... 終於知道青澀期代表蒼狗 ... 所以情殤 ,
一甲子的意境等於六十年的期盼的凝固 ... 所以就此棲巢 !
不飛 目前離線  
送花文章: 959, 收花文章: 7607 篇, 收花: 53000 次
回覆時引用此帖
向 不飛 送花的會員:
trumpeter (2007-02-02)
感謝您發表一篇好文章
舊 2007-02-01, 11:26 PM   #3 (permalink)
論壇主管
 
不飛 的頭像
榮譽勳章
UID - 236817
在線等級: 級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時
註冊日期: 2002-12-05
VIP期限: 無限期
住址: 鄭燮之板橋
文章: 14345
現金: 13161 金幣
資產: 2914062 金幣
預設

補充一下 :

注意上述寫 *.bat 的但文字中的

del c:\autorun.* /f /q /as

這一行文字,

如果您的系統沒有中毒,
這一行就不用寫入。
不飛 目前離線  
送花文章: 959, 收花文章: 7607 篇, 收花: 53000 次
回覆時引用此帖
向 不飛 送花的會員:
丹楓 (2007-02-02)
感謝您發表一篇好文章
舊 2007-02-01, 11:44 PM   #4 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

只要是在每個碟機代號下面發現有
Autorun.inf 檔,表示已感染隨身碟型病毒
而且刪除掉還會再生 ...

像是 driveinfo.exe 就是一種,而該病毒被分成兩半藏匿
1.藏匿在 Windows\System32\inetsrv.exe。
2.藏匿在 Recycled\driveinfo.exe。

之前還有遇過一種也是透過 Autorun.inf 進行感染的,不過
可沒這 driveinfo.exe 會躲在 Recycled (資源回收筒)裡面。
目前對岸(中國大陸)肆虐的 "熊貓燒香" 病毒,也可以透過 Autorun.inf
進行傳播,也就是隨身碟。種類繁多。防不勝防。

建議是關閉所有隨身碟、讀寫卡機、光碟機等的自動播放功能(Autorun),
已規避此類的病毒傳播。
__________________
在「專業主討論區」中的問題解決後,要記得按一下 http://forum.slime.com.tw/images/stamps/is_solved.gif 按鈕喔,
這是一種禮貌動作。

一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。
不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。

天線寶寶說再見啦~ ... 天線寶寶說再見啦~

迪西:「再見~ 再見~」

Otaku Culture Party 關心您 ...
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 2 位會員向 getter 送花:
trumpeter (2007-02-02),丹楓 (2007-02-02)
感謝您發表一篇好文章
舊 2007-02-02, 01:14 AM   #5 (permalink)
版區管理員
 
丹楓 的頭像
榮譽勳章
UID - 20879
在線等級: 級別:48 | 在線時長:2591小時 | 升級還需:6小時級別:48 | 在線時長:2591小時 | 升級還需:6小時級別:48 | 在線時長:2591小時 | 升級還需:6小時
註冊日期: 2003-01-02
住址: 史萊姆團隊
文章: 6188
現金: 46084 金幣
資產: 50964 金幣
預設

引用:
作者: 不飛
補充一下 :

注意上述寫 *.bat 的但文字中的

del c:\autorun.* /f /q /as

這一行文字,

如果您的系統沒有中毒,
這一行就不用寫入。
感謝不飛爺所提供的方法。順便一提此毒有啥危險性呢?是否卡巴有抓到刪除就沒事了呢?
丹楓 目前離線  
送花文章: 3146, 收花文章: 4654 篇, 收花: 23984 次
回覆時引用此帖
舊 2007-02-02, 01:16 AM   #6 (permalink)
版區管理員
 
丹楓 的頭像
榮譽勳章
UID - 20879
在線等級: 級別:48 | 在線時長:2591小時 | 升級還需:6小時級別:48 | 在線時長:2591小時 | 升級還需:6小時級別:48 | 在線時長:2591小時 | 升級還需:6小時
註冊日期: 2003-01-02
住址: 史萊姆團隊
文章: 6188
現金: 46084 金幣
資產: 50964 金幣
預設

引用:
作者: getter
建議是關閉所有隨身碟、讀寫卡機、光碟機等的自動播放功能(Autorun),
已規避此類的病毒傳播。
請教一下要如何關閉呢?
小弟所提的第二點無效嗎?
丹楓 目前離線  
送花文章: 3146, 收花文章: 4654 篇, 收花: 23984 次
回覆時引用此帖
舊 2007-02-02, 01:27 AM   #7 (permalink)
論壇主管
 
不飛 的頭像
榮譽勳章
UID - 236817
在線等級: 級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時
註冊日期: 2002-12-05
VIP期限: 無限期
住址: 鄭燮之板橋
文章: 14345
現金: 13161 金幣
資產: 2914062 金幣
預設

引用:
作者: 丹楓
請教一下要如何關閉呢?
小弟所提的第二點無效嗎?
關閉自動播放方式,
對著您的光碟或是隨身碟點右鍵選內容 :

http://img168.imageshack.us/img168/7464/autorunez8.jpg
不飛 目前離線  
送花文章: 959, 收花文章: 7607 篇, 收花: 53000 次
回覆時引用此帖
舊 2007-02-02, 01:29 AM   #8 (permalink)
論壇主管
 
不飛 的頭像
榮譽勳章
UID - 236817
在線等級: 級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時
註冊日期: 2002-12-05
VIP期限: 無限期
住址: 鄭燮之板橋
文章: 14345
現金: 13161 金幣
資產: 2914062 金幣
預設

引用:
作者: 丹楓
2.倘若我們買隨身碟有防寫功能的,如果把它設定成唯讀插到有中毒的電腦是否也可以避免毒害呢?
請各位大大解惑,謝謝!
開啟防寫功能自然就是唯讀屬性了,
當然不會中毒!
這就像是您的光碟片就絕對不會中毒一樣,

但是本身系統已經中毒,
然後再燒錄的光碟片就難說了.....
不飛 目前離線  
送花文章: 959, 收花文章: 7607 篇, 收花: 53000 次
回覆時引用此帖
舊 2007-02-02, 01:36 AM   #9 (permalink)
論壇主管
 
不飛 的頭像
榮譽勳章
UID - 236817
在線等級: 級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時級別:212 | 在線時長:45947小時 | 升級還需:274小時
註冊日期: 2002-12-05
VIP期限: 無限期
住址: 鄭燮之板橋
文章: 14345
現金: 13161 金幣
資產: 2914062 金幣
預設

引用:
作者: 丹楓
感謝不飛爺所提供的方法。順便一提此毒有啥危險性呢?是否卡巴有抓到刪除就沒事了呢?
更新病毒碼到 2007-01-22 以後,
所有的防(掃)毒軟體都可以清除熊貓病毒了!

http://img168.imageshack.us/img168/4641/msnicon559lhsb7.gif <---------- 這就是熊貓病毒的圖示
不飛 目前離線  
送花文章: 959, 收花文章: 7607 篇, 收花: 53000 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 09:17 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1