史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 硬體疑難使用問題討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2007-02-16, 09:39 AM   #1
f1009
註冊會員
 
f1009 的頭像
榮譽勳章
UID - 6974
在線等級: 級別:21 | 在線時長:557小時 | 升級還需:15小時級別:21 | 在線時長:557小時 | 升級還需:15小時級別:21 | 在線時長:557小時 | 升級還需:15小時級別:21 | 在線時長:557小時 | 升級還需:15小時級別:21 | 在線時長:557小時 | 升級還需:15小時級別:21 | 在線時長:557小時 | 升級還需:15小時
註冊日期: 2002-12-08
VIP期限: 2011-05
文章: 111
精華: 0
現金: 735 金幣
資產: 10815 金幣
預設 疑問 - 啥是 存取被拒???

http://img291.imageshack.us/img291/7827/62282336eq1.jpg
不知何時隨身碟從<我的電腦>讀取時會出現 存取被拒 的現象,無法進入隨身碟讀取檔案,但是從<檔案總管>卻是可以正常使用。請問各位先進可以如何排除?謝謝!
f1009 目前離線  
送花文章: 128, 收花文章: 31 篇, 收花: 566 次
回覆時引用此帖
舊 2007-02-16, 12:00 PM   #2 (permalink)
管理版主
 
superxboy 的頭像
榮譽勳章
UID - 21259
在線等級: 級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時
註冊日期: 2003-01-02
住址: 北極
文章: 10335
現金: 130 金幣
資產: 844182589 金幣
預設

如果你無法在「我的電腦」之下直接開啟隨身碟,
那麼很可能是中了隨身碟的病毒囉!
雖然不至於造成資料毀損,但會讓系統讀不到隨身碟,並拖慢執行速度。
今天的研究室整個就是「蟲蟲危機」,
殺完毒之後我之前開關機遲滯的問題明顯改善了,
幸好檔案也沒有毀損,
不然個人電腦掛了,筆記型再掛,我就要回去吃自己了!

跟大家分享這個訊息,如果有中毒的照上面方法排除即可囉!


解決方法:以下文章節錄自ptt資訊站 hardware硬體板 Weilover板友

___________________________________________________

應該是中了Trojan-Dropper.Win32.Delf.wj 病毒,症狀是: 防毒軟體會錯將驅動程式當成病毒,造成隨身碟存取被拒。

大致上發現該病毒分別存在於 c:\windows\system32\inetsrv 和隨身碟根目錄的 recycle 資料夾(裡面有三個檔案,driveinfo.exe driveinfo.sdc voinfo.dll),
而似乎recycle資料夾內的檔案由主機部分的inetsrv控制。

就我的情況,當我把中毒的隨身碟插入並點選圖示要讀取時,病毒會在主機建立c:\windows\system32\inetsrv 資料夾,並藉此控制隨身碟內recycle資料夾內的檔案,然後將driveinfo 寫入電腦的機碼內,甚至將driveinfo.exe複製到C:\windows\system32 裡,然後不知怎的最後讓防毒軟體判斷錯誤,造成存取被拒的情形。

這些是我解決完問題後推測出來的部份,而我解決的方法是:

1 先關閉系統還原
(我的電腦按右鍵選「內容」,選「系統還原」,打勾「關閉所有磁碟上的系統還原」)

2.讓所有隱藏檔現形,因為上述檔案都是隱藏檔。從開始 -> 設定 -> 控制台 -> 資料夾
選項 -> 檢視 -> 在「隱藏檔案或資料夾」這項目中選「顯示所有檔案和資料夾」;
「隱藏保護的作業系統檔案(建議使用)」這項把打勾去掉。

3.在插入隨身碟狀況下,雖然不能直接點選,但是在圖示上按右鍵應該可以用檔案總管模
式進去。此時若有讓隱藏檔現形,可以發現一個資料夾recycle,以及旁邊的autorun
檔案,兩者都直接殺掉。
(小黃按:要使用KILLBOX這個軟體才殺得掉,詳見附加檔案)

4.接著我就先卸下隨身碟(因為它內部的毒已經殺掉,剩下主機部分),然後重新開機到
安全模式(重開機後一直按F8),進去後到c:\windows\system32 將 inetsrv資料夾整個
殺掉。

5.然後就是要刪病毒機碼,若有使用regseeker軟體,就直接搜尋 driveinfo,然後將所
有相關機碼全刪掉;不然就從 開始→執行→輸入 regedit → 編輯→ 尋找 →搜尋driveinfo,同樣將搜尋出的相關機碼刪除。

(這一步驟可以回到一般模式進行,或直接在安全模式也可以)

以上文章原作者為PTT資訊站 hardware硬體板 Weilover板友
__________________
http://images.gamebase.com.tw/mybase/32/05/281/happy_card_000002776.jpg
愛的時候,可以不公平;不愛了、分開了,總該公平了吧

重情重義重粉味 愛台愛鄉愛查某
superxboy 目前離線  
送花文章: 3254, 收花文章: 4835 篇, 收花: 21651 次
回覆時引用此帖
向 superxboy 送花的會員:
f1009 (2007-02-17)
感謝您發表一篇好文章
舊 2007-02-19, 03:47 PM   #3 (permalink)
註冊會員
 
sloveliu 的頭像
榮譽勳章
UID - 7684
在線等級: 級別:17 | 在線時長:363小時 | 升級還需:33小時級別:17 | 在線時長:363小時 | 升級還需:33小時級別:17 | 在線時長:363小時 | 升級還需:33小時級別:17 | 在線時長:363小時 | 升級還需:33小時級別:17 | 在線時長:363小時 | 升級還需:33小時級別:17 | 在線時長:363小時 | 升級還需:33小時級別:17 | 在線時長:363小時 | 升級還需:33小時
註冊日期: 2002-12-09
VIP期限: 2009-06
文章: 1399
精華: 0
現金: 4996 金幣
資產: 306175 金幣
預設

這我中過,格式化後就恢復正常了
sloveliu 目前離線  
送花文章: 54, 收花文章: 61 篇, 收花: 246 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 04:07 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1