Board logo

主題: [討論] [問題]隨身碟叫不出 [打印本頁]

發表人: BlackSun    時間: 2007-5-27 03:12 PM     主題: [問題]隨身碟叫不出

最近我朋友的PC發生這樣的事情!

我個人找過好像是病毒引起的 

這病毒的特徵是在我的電腦按 某槽
會出現要用什麼程式開啟的視窗!


請問有什麼辦法可以根治!
發表人: 84143240    時間: 2007-5-27 03:59 PM

軟體區
好像有人有提供掃毒的
去找找看吧
發表人: BOBO    時間: 2007-5-27 05:55 PM


引用:
BlackSun寫到:
最近我朋友的PC發生這樣的事情!

我個人找過好像是病毒引起的 

這病毒的特徵是在我的電腦按 某槽
會出現要用什麼程式開啟的視窗!


請問有什麼辦法可以根治!

先開啟顯示隱藏檔功能. 再到硬碟各槽的根目錄看有沒有Autorun.inf的檔案.
有的話將它刪除即可.
發表人: 陽だまり    時間: 2007-5-27 10:43 PM

建議將各硬碟槽和dvd-rom的自動讀取的功能給關掉
可以讓autorun.inf的檔不會自行讀取

關閉的方法如下:
1、開始→執行→gpedit.msc→電腦的構成→管理用template→系統→自動執行機能關閉→有效→所有磁碟機→確定
2、使用者的構成→管理用template→系統→自動執行機能關閉→有效→所有磁碟機→確定

圖如下:(圖是電腦的構成部分,使用者的部分位置一樣,所以就不放例圖了)


發表人: AshenVic    時間: 2007-5-27 10:52 PM

這個玩意應該只能算是惡作劇程式吧
我這人也中過,系統也沒因為他而發生什麼事
頂多就是樓主的症狀

清乾淨就好了,方法其他人有提了就不再提嚕
發表人: mmcatdog    時間: 2007-5-28 10:11 PM

不 這絕非惡作劇程式 而是百分之百的病毒
俗稱 熊貓燒香
目前常常與灰鴿子同步發作 由於會感染各磁碟機 如隨身碟/磁碟片/行動碟
是目前最令人討厭的病毒之一
發表人: chiaofantasy    時間: 2007-5-29 12:13 PM

用卡巴掃應該就掃的到病毒  病毒檔名可能是Autorun.inf
我之前有中毒過  我是用卡巴掃到並且進入隨身碟內找到Autorun.inf把他刪除的
試試看...
(開啟隨身碟別直接點兩下開啟  先點右鍵  選擇"開啟"  因為有可能預設選項是"自動播放")
(若掃毒程式有掃到病毒並且刪除 有可能會暫時無法開啟隨身碟  把隨身碟拔下重新插上就可以了)

PS.如同6樓的大大說的  那真的不是惡作劇程式  要小心應對...

[chiaofantasy 在  2007-5-29 12:16 PM 作了最後編輯]
發表人: AshenVic    時間: 2007-5-29 12:34 PM

那有什麼危害
發表人: 阿達猴    時間: 2007-5-29 03:34 PM


引用:
AshenVic寫到:
那有什麼危害

熊貓燒香?那個累了...複製一堆垃圾檔案..吃掉你硬碟空間
讓你的正常程式無法執行..有的第2次就可以正常,因為他會修改你主程式~把病毒加進去,當你執行過一次他發作了..就會把中毒的檔案變成正常的(中毒的檔案你會發現Icon圖都不對..)
因為他一直在複製檔案所以電腦會變很慢
然後還會上網下載新的病毒程式= =,所以還會發生什麼事情就很難預測了..
最常見的就是偷你的遊戲帳密啦!!!問題我又不玩天堂...煩死了..
發表人: mmcatdog    時間: 2007-5-29 11:27 PM

由於新的病毒系統常與灰鴿子同步所以危害的定義在於養鴿子的人要對你的電腦做什麼
基本上養鴿子的人 常常擁有比本機電腦admin還要高的權限
發表人: AshenVic    時間: 2007-5-30 01:53 PM

你們說的跟我中的好像不一樣

我只有單純不能用圖示點進去磁碟機
硬碟空間並沒有被吃掉,其他執行檔也沒有被感染
電腦也沒有變慢,網路遊戲也沒被盜過
發表人: olo04962001    時間: 2007-5-30 03:10 PM

你要不要拆開看看
說不定你的隨身碟不能用是因為... ....

發表人: 修    時間: 2007-5-30 07:40 PM

撲~~樓上想像力真豐富
其實我目前也遇到這個問題
一模一樣但是還沒去解決==
症狀是隨身碟無法開啟(我把隨身碟中的EXPLORE.EXE砍了) 謎:誰要他中毒
另外就是最近幾天變成一打開就問要用什麼程式開啟
謎:主任把C槽的EXPLORE.EXE也給砍了...誰要他中毒
發表人: chiaofantasy    時間: 2007-5-31 02:43 PM


引用:
AshenVic寫到:
你們說的跟我中的好像不一樣

我只有單純不能用圖示點進去磁碟機
硬碟空間並沒有被吃掉,其他執行檔也沒有被感染
電腦也沒有變慢,網路遊戲也沒被盜過


是只有某一個隨身碟會這樣  還是不管哪一個隨身碟都會這樣???
發表人: 陽だまり    時間: 2007-5-31 03:08 PM


引用:
寫到:
撲~~樓上想像力真豐富
其實我目前也遇到這個問題
一模一樣但是還沒去解決==
症狀是隨身碟無法開啟(我把隨身碟中的EXPLORE.EXE砍了) 謎:誰要他中毒
另外就是最近幾天變成一打開就問要用什麼程式開啟
謎:主任把C槽的EXPLORE.EXE也給砍了...誰要他中毒

話說
隨身碟中有explorer.exe嗎

把c的explorer.exe砍了其實也沒用
系統還會從system32把explorer.exe再備份回來
如果system32的裡面有中毒,那還是沒用

[陽だまり 在  2007-5-31 03:09 PM 作了最後編輯]
發表人: mocaca0918    時間: 2007-5-31 08:52 PM


引用:
寫到:
撲~~樓上想像力真豐富
其實我目前也遇到這個問題
一模一樣但是還沒去解決==
症狀是隨身碟無法開啟(我把隨身碟中的EXPLORE.EXE砍了) 謎:誰要他中毒
另外就是最近幾天變成一打開就問要用什麼程式開啟
謎:主任把C槽的EXPLORE.EXE也給砍了...誰要他中毒


如果是不能雙點進去,卻可以用檔案總管進去
那麼你是中了隨身碟病毒
發表人: badcat    時間: 2007-5-31 10:26 PM

[求助]無法雙擊滑鼠來開啟硬碟,只能用右鍵選單來開啟,是中毒了嗎?by ilovegigi
http://twed2k.org/viewthread.php?tid=147615

當中有幾項解法。其中...

壞喵 的解法 (這只是解決 [執行雙擊的機碼] 跑掉時的解法,不算中毒的解法,但有時在安裝或解安裝某些程式時,真的會遇到這種情況。)
http://twed2k.org/viewthread.php?tid=147615&page=1#pid1196557

看看你能不能找出「隨身碟」的機碼位置?  ( [HKEY_CLASSES_ROOT\Drive\shell] 應該只有對硬碟有效?)


Appleseed  兄的解法 - (這解法是中毒後才可能遇到的,一般情況下得手動故意才做得到)
del /a:shr X:\autorun.inf
http://twed2k.org/viewthread.php?tid=147615&page=1#pid1221638

[badcat 在  2007-5-31 11:19 PM 作了最後編輯]
發表人: kone    時間: 2007-6-8 02:08 AM

應該是shell.exe檔被砍掉 
@echo off
reg.exe add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveAutoRun /t REG_BINARY /d ffffff03 /f
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d 0x000000df /f
reg.exe add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d 0x000000df /f
reg.exe add "HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d 0x000000df /f
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2" /f
cd\
C:
md autodir
attrib -a -s -h -r autorun.inf /q
ren autorun.inf cauto.txt
move cauto.txt autodir
D:
attrib -a -s -h -r autorun.inf
ren autorun.inf dauto.txt
move dauto.txt C:\autodir\
E:
attrib -a -s -h -r autorun.inf
ren autorun.inf eauto.txt
move eauto.txt C:\autodir\
F:
attrib -a -s -h -r autorun.inf
ren autorun.inf fauto.txt
move fauto.txt C:\autodir\
G:
attrib -a -s -h -r autorun.inf
ren autorun.inf gauto.txt
move gauto.txt C:\autodir\
H:
attrib -a -s -h -r autorun.inf
ren autorun.inf hauto.txt
move hauto.txt C:\autodir\
I:
attrib -a -s -h -r autorun.inf
ren autorun.inf iauto.txt
move iauto.txt C:\autodir\
J:
attrib -a -s -h -r autorun.inf
ren autorun.inf jauto.txt
move jauto.txt C:\autodir\
K:
attrib -a -s -h -r autorun.inf
ren autorun.inf kauto.txt
move kauto.txt C:\autodir\
L:
attrib -a -s -h -r autorun.inf
ren autorun.inf lauto.txt
move lauto.txt C:\autodir\
M:
attrib -a -s -h -r autorun.inf
ren autorun.inf mauto.txt
move mauto.txt C:\autodir\
N:
attrib -a -s -h -r autorun.inf
ren autorun.inf nauto.txt
move nauto.txt C:\autodir\
O:
attrib -a -s -h -r autorun.inf
ren autorun.inf oauto.txt
move oauto.txt C:\autodir\
P:
attrib -a -s -h -r autorun.inf
ren autorun.inf pauto.txt
move pauto.txt C:\autodir\
Q:
attrib -a -s -h -r autorun.inf
ren autorun.inf qauto.txt
move qauto.txt C:\autodir\
R:
attrib -a -s -h -r autorun.inf
ren autorun.inf rauto.txt
move rauto.txt C:\autodir\
S:
attrib -a -s -h -r autorun.inf
ren autorun.inf sauto.txt
move sauto.txt C:\autodir\
T:
attrib -a -s -h -r autorun.inf
ren autorun.inf tauto.txt
move tauto.txt C:\autodir\
U:
attrib -a -s -h -r autorun.inf
ren autorun.inf uauto.txt
move uauto.txt C:\autodir\
V:
attrib -a -s -h -r autorun.inf
ren autorun.inf vauto.txt
move vauto.txt C:\autodir\
W:
attrib -a -s -h -r autorun.inf
ren autorun.inf wauto.txt
move wauto.txt C:\autodir\
X:
attrib -a -s -h -r autorun.inf
ren autorun.inf xauto.txt
move xauto.txt C:\autodir\
Y:
attrib -a -s -h -r autorun.inf
ren autorun.inf yauto.txt
move yauto.txt C:\autodir\
Z:
attrib -a -s -h -r autorun.inf
ren autorun.inf zauto.txt
move zauto.txt C:\autodir\
explorer c:\autoDir
@echo on
exit
將上其存成bat檔 執行應該可以解決。




歡迎光臨 TWed2k (http://twed2k.org/) Powered by Discuz! 4.1.0