查看積分策略說明發表回覆
Discuz! 代碼
提示插入
直接插入
說明訊息

插入粗體文本 插入斜體文本 插入下劃線 置中對齊 插入超級連結 插入信件位址 插入圖像 插入 flash 插入代碼 插入引言 插入列表
刪除線 直線分隔線 虛線分隔線
    
添加文字底框
內容 [字數檢查]:

表情符號

更多 Smilies
字型大小 |||
溫馨提示:本區開放遊客瀏覽。


文章關鍵字 : [功能說明]
(關鍵字可加強搜索準確性, 如關鍵字多於一組, 請以 , 作分隔, e.g. : 阿笨,shiuh,第一笨)

 關閉 URL 識別 | html 禁用
 關閉 表情符號 | 表情符號 可用
 關閉 Discuz! 代碼 | Discuz! 代碼 可用
使用個人簽名
接收新回覆信件通知
推薦放檔網絡空間

檔案(Torent, zip等)
  1. freedl
  2. multiupload
  3. btghost
  4. 便當狗
  5. mediafire
  6. pillowangel
圖片(JPG, GIF等)
  1. hotimg
  2. tinypic
  3. mousems2
  4. imageshack
  5. imm.io
>>>歡迎推薦好用空間


最新10篇文章回顧
samhillchen

 發表於 2007-1-11 01:40 AM

看你情形, 也有可能是中tel.xls.exe此類的
最近研究室也很多人得到此木馬
大部分都是透過隨身碟感染
以下是在GOOGLE找到的解決之道
http://www.wretch.cc/blog/tinggo&article_id=6315592
http://forums.quanpc.com/5180/ShowThread.aspx
要看你的症狀才能對症下藥
希望對你有幫助


人生海海

 發表於 2007-1-9 10:27 PM


引用:
Appleseed寫到:
可以試試在文字模式 (cmd / DOS Mode)下以 Attrib (改變檔案屬性) 與 del (刪除檔案) 指令
以刪除磁碟根目錄下被感染的 autorun.inf

指令語法如下:((請自行將 X:\ 換成你欲執行的路徑,其餘參數不變))

attrib X:\autorun.inf -r -s -h
del X:\autorun.inf

或以下語法亦可
del /a:shr X:\autorun.inf

若是感染最近流行的 Win32.Small.r (隨身碟病毒)
你亦需檢查 Windows\system\ 下是否有 sv_CMD_\_U_.exe
若有,則進程中的某個 svchost.exe 應該也是病毒(通常是記憶體使用量最小的那個)
需關閉該進程後,才能在保護模式下刪除之


Appleseed大..感恩阿..剛試了你的方法..果然可以嚕..這幾天為了這個病毒..搞到自己快暈倒了..好在現在都以經找到方法了..如果有驢友也有這方面的問題..趕快試試Appleseed大的方法..送上給你..以致謝..


Appleseed

 發表於 2007-1-9 09:39 PM

可以試試在文字模式 (cmd / DOS Mode)下以 Attrib (改變檔案屬性) 與 del (刪除檔案) 指令
以刪除磁碟根目錄下被感染的 autorun.inf

指令語法如下:((請自行將 X:\ 換成你欲執行的路徑,其餘參數不變))

attrib X:\autorun.inf -r -s -h
del X:\autorun.inf

或以下語法亦可
del /a:shr X:\autorun.inf

若是感染最近流行的 Win32.Small.r (隨身碟病毒)
你亦需檢查 Windows\system\ 下是否有 sv_CMD_\_U_.exe
若有,則進程中的某個 svchost.exe 應該也是病毒(通常是記憶體使用量最小的那個)
需關閉該進程後,才能在保護模式下刪除之


人生海海

 發表於 2007-1-7 10:40 PM


引用:
平凡小任寫到:
看討論有網友說先右鍵開啟
然後顯示所有檔案(包括隱藏檔、系統檔)
然後把autorUn.inf給全部砍掉重開機即可...

這是病毒沒錯
卡巴應可掃描查殺
除非你的是快樂版...XD


剛剛小弟有試了一下..但此方法好像行不通..因為跟本無法顯示隱藏檔跟系統檔..所以沒辦法把autorUn.inf給找出來..不過還是謝謝你發言!!


平凡小任

 發表於 2007-1-7 12:37 AM

看討論有網友說先右鍵開啟
然後顯示所有檔案(包括隱藏檔、系統檔)
然後把autorUn.inf給全部砍掉重開機即可...

這是病毒沒錯
卡巴應可掃描查殺
除非你的是快樂版...XD


人生海海

 發表於 2007-1-6 12:05 AM

ilovegigi大..不知您的問題解決了嗎?如果解決了..可以麻煩請您敘述解毒的方法嗎?小弟有兩台電腦也中標啦..情況跟您的一摸一樣..


小薪

 發表於 2006-12-10 03:59 AM

嗯...把已經中毒的硬碟接到正常無毒的電腦上
但不要進入該硬碟的分割磁區
直接對該硬碟做完整掃描看看


badcat

 發表於 2006-12-9 04:48 PM

這只是解決 [執行雙擊的機碼] 跑掉時的解法,不算中毒的解法,但有時在安裝或解安裝某些程式時,真的會遇到這種情況。) - 2007-05-31 增

試試以下的機碼
........................................................
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\Drive\shell]
@="none"
........................................................


當然還是建議把私人的資料備份好後再重灌,會比這種方式好。

[badcat 在  2007-5-31 10:29 PM 作了最後編輯]


wugen

 發表於 2006-12-9 09:47 AM

如果病毒程式檔名是固定不動的.. 安全模式下殺應該不難.


ilovegigi

 發表於 2006-12-8 08:33 PM


引用:
Basuya寫到:
我覺得您的問題跟下面的連結「類似」,參考看看吧。。。

http://tw.knowledge.yahoo.com/question/?qid=1306061813021

試過了,不是這個,不過還是謝謝你的回覆


本主題回覆較多,請 點擊這裡 檢閱。



所在時區為 GMT+8, 現在時間是 2024-11-11 03:50 AM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.021180 second(s), 7 queries , Qzip disabled