史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明 標記討論區已讀

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2007-10-19, 09:24 AM   #1
lutunhsiang 帥哥
列管會員
 
lutunhsiang 的頭像
榮譽勳章
UID - 278416
在線等級: 級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時
註冊日期: 2007-08-31
VIP期限: 2009-12
住址: Taichung
文章: 14124
精華: 0
現金: -3 金幣
資產: -3 金幣
預設 求助 - 小弟有一個問題,想請教各位大大們



--------------------
閱讀本主題的最佳解答
--------------------


小弟的鄰居的電腦,發生中開機型病毒的感染,系統是XP SP2,當時那鄰居就是把一張可以開機的磁片拿來開機,之後電腦就常常重新開機與發生一些不正常的狀況,那磁片後來小弟我用諾頓掃描,有偵測到開機型病毒,且鄰居電腦的C與D槽檔案系統是FAT32(C槽15G,D槽14G),鄰居的電腦沒有安裝防毒軟體,請問小弟現在要怎麼處理
是馬上安裝諾頓防毒軟體來掃毒,還是先用諾頓防毒的光碟片開機,用使用dos底下的Navdx掃毒程式下去掃毒
我看網路上有網友說可以開機片開機,用fdisk/mbr就可以了
請大家告訴小弟怎麼處理那開機型病毒,謝謝
鄰居電腦的組態是:
CPU:AMD K6-2 450MHZ
主機板:GigaByte GA-5SMM
記憶體: 192MB
顯示卡: SIS 530
音效卡: Ess solo-1
網路卡: REALTEK RTL8139網卡
硬碟:30G
光碟機:ASUS DVD-ROM 
lutunhsiang 目前離線  
送花文章: 56979, 收花文章: 12813 篇, 收花: 50123 次
回覆時引用此帖
舊 2007-10-19, 09:45 AM   #2 (permalink)
長老會員
 
rezard 的頭像
榮譽勳章
UID - 5875
在線等級: 級別:41 | 在線時長:1895小時 | 升級還需:37小時級別:41 | 在線時長:1895小時 | 升級還需:37小時級別:41 | 在線時長:1895小時 | 升級還需:37小時級別:41 | 在線時長:1895小時 | 升級還需:37小時級別:41 | 在線時長:1895小時 | 升級還需:37小時級別:41 | 在線時長:1895小時 | 升級還需:37小時
註冊日期: 2002-12-08
住址: 夢幻之島福爾摩沙
文章: 4595
精華: 0
現金: 258 金幣
資產: 25680236 金幣
預設

哇...K6-2 450MHZ,這台PC大概將近10歲了,傑克這真是太神奇了!小弟的AMD K6-3 400好幾年沒開機了,不曉得壞掉了沒...


言歸正傳,可以用文字模式掃毒解毒當然很好,只是要知道指令與操作方式。

如果是小弟來處理的話,由於手邊沒有文字模式作業系統的解毒軟體,所以會用比較麻煩的方法--拔硬碟。把硬碟拔到另一台安全且有防護的電腦裡開機,進桌面處理完再裝回去。為何選擇這麼麻煩的方式?因為小弟要確保病毒真的被完全清除,如果使用一套平時不熟的解毒軟體,可能因為無法掌握軟體特性而無法完整的救回資料。所以當小弟認為採取的方式「值得」時,即使麻煩也會採行。

只是樓主鄰居的電腦真的滿老舊的,處理時要小心一點,不然硬體故障的話鄰居可能要樓主負責賠償喔...

鄰居的電腦硬碟裡如果沒有有價值的資料時,重新安裝作業系統最快了。
__________________
【詠螢】
的歷流光小,飄颻弱翅輕。恐畏無人識,獨自暗中明。
[IMG][/IMG]
rezard 目前離線  
送花文章: 127322, 收花文章: 3952 篇, 收花: 21079 次
回覆時引用此帖
有 2 位會員向 rezard 送花:
David722 (2007-10-19),tom710509 (2007-10-19)
感謝您發表一篇好文章
舊 2007-10-19, 11:24 AM   #3 (permalink)
註冊會員
 
wen242 的頭像
榮譽勳章
UID - 280353
在線等級: 級別:12 | 在線時長:208小時 | 升級還需:13小時級別:12 | 在線時長:208小時 | 升級還需:13小時
註冊日期: 2007-09-20
住址: 好元氣健康廣場
文章: 433
精華: 0
現金: 643 金幣
資產: 683 金幣
預設

以前我只要感染型病毒時,一定是先重灌Windows(只有覆蓋,沒有格式化,所以原來的軟體、資料都還在),在使用FDisk /mbr,就可以徹底清除開機型病毒。

但因近來病毒愈來愈厲害,也會結合其他病毒一起感染,所以現在都一定要先使用離線掃毒後,在重灌作業系統,與做FDisk /mbr,才能將所有病毒殺光光。

最好的處理是1.離線掃毒,2.線上掃毒,3.PC自己掃自己(單機掃毒),處理的難度也是一樣1.2.3.。

但離線掃毒有個原則,被攻擊的掃毒軟體後掃,如你的PC如安裝諾頓,那離線掃毒時先用卡巴斯基掃,再用諾頓。如你的PC如安裝卡巴斯基,那離線掃毒時先用諾頓掃,再用卡巴斯基。因為被病毒攻擊的掃毒軟體,無法在第一時間掃到毒並予以清除,如果是PC-Cilline被攻擊,請用卡巴斯基或諾頓掃。

離線掃毒建議使用的掃毒軟體是卡巴斯基、諾頓,如果還需要的時候只會用到第三套PC-Cilline。因為我試過近10套掃毒軟體,屬上述3套最有效。

單套掃毒軟體的離線掃毒流程:(可以將硬碟分成2個Partitions,一個安裝卡巴斯基,一個安裝諾頓)

1.將PC的硬碟取出,用外接盒或轉接線接上PC硬碟,用另一台沒有病毒的電腦(先上網更新病毒碼)來掃毒,最好用卡巴斯基6.0以上(或諾頓)來掃毒,並解毒或刪除所有中毒的檔案。

2.將PC的硬碟裝回PC,重新開機。如掃毒軟體損壞,重灌掃毒軟體(最好是卡巴斯基或諾頓或PC-Cilline),用PC自己掃自己,刪除所有中毒的檔案。

4.如作業系統損壞,重灌作業系統,其它軟體比照辦理,這樣就可以了。

二套掃毒軟體交叉掃毒的離線掃毒流程:(可以將硬碟至少分成2個Partitions,一個安裝卡巴斯基,一個安裝諾頓)

1.將PC的硬碟取出,用外接盒或轉接線接上PC硬碟,用另一台沒有病毒的電腦(先上網更新病毒碼)來掃毒,最好用卡巴斯基6.0(以上)來掃毒,並解毒或刪除所有中毒的檔案。

2.第二次再用諾頓(先上網更新病毒碼)掃第2次毒,並解毒或刪除所有中毒的檔案。

3.將PC的硬碟裝回PC,重新開機。如掃毒軟體損壞,重灌掃毒軟體(最好是卡巴斯基或諾頓或PC-Cilline),用PC自己掃自己,刪除所有中毒的檔案。

4.如作業系統損壞,重灌作業系統,其它軟體比照辦理,這樣就可以了。


三套掃毒軟體交叉掃毒的離線掃毒流程:(可以將硬碟至少分成3個Partitions,1.安裝卡巴斯基,2.安裝諾頓,3.安裝PC-Cilline)

1.將PC的硬碟取出,用外接盒或轉接線接上PC硬碟,用另一台沒有病毒的電腦(先上網更新病毒碼)來掃毒,最好用卡巴斯基6.0(以上)來掃毒,並解毒或刪除所有中毒的檔案。

2.第二次再用諾頓(先上網更新病毒碼)掃第2次毒,並解毒或刪除所有中毒的檔案。

3.第三次再用PC-Cilline(先上網更新病毒碼)掃第3次毒,並解毒或刪除所有中毒的檔案。

4.將PC的硬碟裝回PC,重新開機。如掃毒軟體損壞,重灌掃毒軟體(最好是卡巴斯基或諾頓或PC-Cilline),用PC自己掃自己,刪除所有中毒的檔案。

5.如作業系統損壞,重灌作業系統,其它軟體比照辦理,這樣就可以了。


很多人都以為何必掃毒,這麼麻煩,系統重灌就好了,其實這觀念是不對的,因為病毒的種類非常多,重灌系統只能清除開機型病毒(還要做 FDisk /mbr),並且把作業系統中的病毒蓋過去,但其他的病毒要如何處理,如檔案型病毒、郵件型病毒與複合性病毒。

最近有發現一些非常厲害的開機型病毒,掃得到卻刪不掉(應該說是刪掉了,重開機又會跑出來),主病毒隱藏的非常隱密,對於這種病毒,經過研究與試過多種軟體皆無法完全移除,為了節省時間,建議重灌作業系統(OS),也要做FDisk /mbr。重開機後病毒就被覆蓋掉了(不用作格式化,病毒沒厲害到這種程度)。

正常的程序事先掃毒後,如果還有問題再考慮重灌作業系統。否則,程序顛倒,往往重灌作業系統會變成白做工,因為病毒會隨時重新感染作業系統。

注意事項:

不要去開啟(可以選X或選取消)任何跟你要掃的硬碟與隨身碟等儲存體有關的視窗(不可進入檔案總管點選該儲存體),遇到自動執行的病毒(如:Auto.exe , xxx.exe , AV終結者,...,等),會變成致命的動作。

至於離線掃毒的缺點是事先軟硬體的準備工作很多。

※轉貼奇摩知識
wen242 目前離線  
送花文章: 8, 收花文章: 143 篇, 收花: 298 次
回覆時引用此帖
有 2 位會員向 wen242 送花:
David722 (2007-10-19),tom710509 (2007-10-19)
感謝您發表一篇好文章
舊 2007-10-19, 05:33 PM   #4 (permalink)
管理員
 
a471 的頭像
榮譽勳章
UID - 236673
在線等級: 級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時
註冊日期: 2002-12-06
住址: 打狗
文章: 53339
精華: 0
現金: 271 金幣
資產: 41767713 金幣
預設



叫他去電腦門市給人家修,這吃力不討好因為..

他用電腦卻不安裝防毒軟體,顯然不是很蠢就是很笨....

電腦的效能不足以運作SP2,記憶體才192MB...跑2000還差不多跑XP喘死了..

處理方面來說...我同意Z大作法,用另一台系統的防毒軟體加以處理,假使都沒
重要資料直接蟲灌2000順便裝上防毒軟體(裝免費的)..

開機型病毒用有問題的系統開機才會有問題,假設真的確認是開機型病毒把開機
檔覆蓋過去即可,過去的DOS就是以(sys c去覆蓋,但他是用XP我認為應該沒
這麼簡單..
__________________
http://i.imgur.com/PIIFymM.gif

我是史版A大,錢的數量決定電腦的力量

我是給女孩修電腦長大的,經驗豐富技術過硬,就沒有我修不好的電腦
a471 目前離線  
送花文章: 79354, 收花文章: 22260 篇, 收花: 80308 次
回覆時引用此帖
向 a471 送花的會員:
tom710509 (2007-10-19)
感謝您發表一篇好文章
舊 2007-10-19, 07:06 PM   #5 (permalink)
列管會員
 
lutunhsiang 的頭像
榮譽勳章
UID - 278416
在線等級: 級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時
註冊日期: 2007-08-31
VIP期限: 2009-12
住址: Taichung
文章: 14124
精華: 0
現金: -3 金幣
資產: -3 金幣
預設

首先謝謝各位大大的指教,其實我下午就跟我鄰居說,乾脆就把硬碟分割區全部刪除掉,重新分割與格式化和安裝2000 SP4,我鄰居就說D槽還有他家人的資料,我就說乾脆我一個空的隨身碟先借他,把D槽所有文件資料都複製在隨身碟,早上的時候我忘記打說電腦PCI有外插一張4 PORT的USB2.0卡,且現在XP還能進入到桌面,只是上網或是開WORD會當機,但隨身碟還能抓到與把資料複製在隨身碟裡面,不過隨身碟當然有經過我自己的電腦的諾頓防毒掃描過,是有抓到一些檔案與文件巨集的病毒(抓到好幾隻病毒)
lutunhsiang 目前離線  
送花文章: 56979, 收花文章: 12813 篇, 收花: 50123 次
回覆時引用此帖
舊 2007-10-19, 07:15 PM   #6 (permalink)
管理員
 
a471 的頭像
榮譽勳章
UID - 236673
在線等級: 級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時級別:70 | 在線時長:5319小時 | 升級還需:6小時
註冊日期: 2002-12-06
住址: 打狗
文章: 53339
精華: 0
現金: 271 金幣
資產: 41767713 金幣
預設

他備份資料要乾淨的,否則就是服毒自殺....

這電腦很老了SDRAM不好找,乾脆讓他花一萬多買台文書入門機用..
a471 目前離線  
送花文章: 79354, 收花文章: 22260 篇, 收花: 80308 次
回覆時引用此帖
向 a471 送花的會員:
tom710509 (2007-10-19)
感謝您發表一篇好文章
舊 2007-10-19, 07:20 PM   #7 (permalink)
列管會員
 
lutunhsiang 的頭像
榮譽勳章
UID - 278416
在線等級: 級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時
註冊日期: 2007-08-31
VIP期限: 2009-12
住址: Taichung
文章: 14124
精華: 0
現金: -3 金幣
資產: -3 金幣
預設

我還記得我那隨身碟是512MB,共裝的快要300多MB的資料,光諾頓2004就抓到30幾支的檔案與文件巨集的病毒,D槽那時候使用了500多MB,還是把一些文件與一些放在硬碟裡面的exe與com檔案都複製在隨身碟,就有那麼多病毒,可見硬碟可以說是毒窟了
其實把那台電腦的硬碟裝在我的USB外接式硬碟盒裡面,在用我電腦的諾頓下去掃毒,那光殺毒就殺不完了
因為C槽裡面還有以前DOS底下在跑的遊戲,什麼一些沒有看過的執行檔案也有,少說C槽與D槽也有100多隻的病毒,還不如乾脆把硬碟槽全部刪除與重新分割和格式化,一次全部都清乾淨掉
lutunhsiang 目前離線  
送花文章: 56979, 收花文章: 12813 篇, 收花: 50123 次
回覆時引用此帖
舊 2007-10-19, 07:30 PM   #8 (permalink)
列管會員
 
lutunhsiang 的頭像
榮譽勳章
UID - 278416
在線等級: 級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時
註冊日期: 2007-08-31
VIP期限: 2009-12
住址: Taichung
文章: 14124
精華: 0
現金: -3 金幣
資產: -3 金幣
預設

我有一台老舊的NB,防毒是裝卡巴6.0,系統是2000,CPU那些想不起來
我打算用那台NB的卡巴掃描那隨身碟,就算有病毒也是10幾隻而已吧(我猜測的)
lutunhsiang 目前離線  
送花文章: 56979, 收花文章: 12813 篇, 收花: 50123 次
回覆時引用此帖
舊 2007-10-19, 09:33 PM   #9 (permalink)
超級版主
 
Living 的頭像
榮譽勳章
UID - 1966
在線等級: 級別:60 | 在線時長:3888小時 | 升級還需:77小時級別:60 | 在線時長:3888小時 | 升級還需:77小時級別:60 | 在線時長:3888小時 | 升級還需:77小時級別:60 | 在線時長:3888小時 | 升級還需:77小時級別:60 | 在線時長:3888小時 | 升級還需:77小時
註冊日期: 2002-12-06
住址: 糖城
文章: 9601
現金: 18 金幣
資產: 11727852 金幣
預設

把他的電腦硬碟拆下來外接到另一台有掃毒的電腦上跑一遍就搞定啦
__________________
經驗分享是學習的一種
請多珍惜這片學習的園地

史版啞甘部主任
Living 目前離線  
送花文章: 52690, 收花文章: 8441 篇, 收花: 61930 次
回覆時引用此帖
向 Living 送花的會員:
tom710509 (2007-10-20)
感謝您發表一篇好文章
發文 回覆


主題工具
顯示模式

發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用

相似的主題
主題 主題作者 討論區 回覆 最後發表
資訊 - 首頁綁架者剋星HijackThis 日誌分析!!! psac 資訊系統安全備援防護技術文件 44 2006-09-05 03:08 AM
Linux操作系統下乙太網卡的安裝及配置 psac 網路疑難應用技術研討區 1 2004-06-06 05:45 AM
TCP/IP基礎 psac 網路軟硬體架設技術文件 16 2003-08-12 12:38 AM
Microsoft Windows 2000 應用程式相容性 psac 作業系統操作技術文件 1 2003-08-12 12:02 AM


所有時間均為台北時間。現在的時間是 08:37 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1