隨身碟:目前最多人中的,其來源是插上中毒的電腦,病毒就會馬上跑到隨身碟裡。


          檢查方法】開啟「我的電腦」按住Shift不放插上隨身碟,等到「我的電腦」中跳出隨身碟的磁碟代號,點選左下角的「開始」→執行→輸入「磁碟代號:\autorun.inf」按下確定,只要是從「記事本」開出autorun.inf就代表中毒,出現「Windows找不到檔案或項目….」就代表正常,開出資料夾也是正常。



****************************************************************************************



●在你還未中此病毒前~將所有槽(C、D、E…) 建立一個名為【autorun.inf】的資料夾~使 autorun.inf 無法再寫入~


 


●若您不小心中了autorun.inf病毒~防毒軟體一直顯示中毒,但卻不能測底殺掉他


那麼現在就提供幾套軟體來解決:



方法一



●解決USB落雪病毒Autorun.inf的五套掃毒程式



【檔案名稱】﹕落雪病毒解毒程式


【檔案大小】﹕834 KBB


【檔案格式】﹕rar 壓縮檔
【檔案語言】﹕繁中 , 簡中
【檔案說明】﹕


此隨身碟病毒簡介:


傳染途徑:透過隨身碟如姆指碟、記憶卡等小型儲存媒體感染至所使用過之PCNB
q$ G- t( P1 [
感染症狀:主要直接點擊2下磁碟機與隨身碟會發生找不到磁碟機或是無法開啟艾噹洛學院! Q6 |% L; v2 U& E 6 l
艾噹洛學院 D- R% O8 v) F4 x! N+ z5 H
艾噹洛學院 - P2P101.COM" e* l: ]/ R+ y! y' O
解毒方式:中此病毒之隨身碟接觸過的任何PCNB,需連同隨身碟與接觸的PCNB一起進行清毒之程序,單解一方病毒則無法根治艾噹洛學院7 `; K 3 l % ?1 B8 ]
+ m w 2 l ! I r* W G+ f
BT論壇, BT下載, MP3下載, 音樂試聽, 軟體下載, 軟體破解, bt, 論壇, 討論區% D# f6 q8 ?" Z+ U) n$ O
病毒主程式:感染後,大多數各磁碟機與隨身碟根目錄內,會出現Autorun.inftel.xls.exe兩檔,有些變種病毒會產生其他的.exe至系統目錄、系統目錄\system與系統目錄\system32
O6 D) B0 e1 I
www.p2p101.com, @ 1 M : [' m$ p0 D 7 g " p( v
因為自己的隨身諜中了這種病毒 ,BT論壇, BT下載, MP3下載, 音樂試聽, 軟體下載, 軟體破解, bt, 論壇, 討論區6 b) K7 K 0 F / ~7 p- I7 D
連帶著好幾台學校和家中電腦都感染了這種病毒 !, y2 w+ q( b5 T; `8 p1 i$ F
這是我在網路上蒐集到的五套解毒程式 ,8 Y; S8 U& \" }+ I6 ^
都是免費分享我再重新整理上傳的 !艾噹洛學院3 M# g; R/ L8 J0 n) @% h- a
希望會對也中這種病毒的人有所幫助 !www.p2p101.com( f) Q6 `2 j$ k- ^0 U- l. h
另外我在把電腦內的病毒刪了之後 ,
隨身碟又不知道從哪台電腦又傳回這種病毒了 ! ( 隨身諜為辦公室共用 ! )
我就索性放一個 Autorun.inf 並設為唯讀放在隨身碟內 ,艾噹洛學院# x! C% Q! k0 H
想不到病毒竟然無法再度寫入 BT論壇, BT下載, MP3下載, 音樂試聽, 軟體下載, 軟體破解, bt, 論壇, 討論區4 [8 J) a) _ 4 C * y1 o% v; k7 T5 t$ N
提供給大家做參考 ^^


【下載載點】﹕http://down.gogobox.com.tw/ahome0316/xkem





【解壓縮密碼】﹕ahome0316分享於P2P101

 


其中有一套~safeusb~是最簡易的掃及殺 隨身碟裡的毒的好用軟體


只要有隨身碟要插入前,先將此軟體打開~就能自動掃你的隨身碟了~




 

方法二


可到此站去研究↓


 http://tw.myblog.yahoo.com/jw!u_IpScyCGRnHRSNvX8JJJKZf9A--/article?mid=824


方法三


autorun.inf 在 Windows 系統裡面是一個比較特別的檔案,它的目的本來是用來讓光碟在放進光碟機的一瞬間,自動執行指定的檔案,例如:遊戲光碟安裝程式、軟體安裝選單 (Menu )

autorun.inf 特性:
(1)只在根目錄才有意義 (才會被自動執行)
(2)是一個普通的文字檔組成




 


今天發現的這個病毒另有一些非常有趣的性質
(1)大小為 78 byte 的隱藏文字檔,內容用 WinCV 觀察是空白的
(2)它會把檔案屬性設為隱藏,而且它會自動刪除自己,然後幾秒後又自動產生出現 (很妙吧!像法寶一樣)
(3)它會禁止顯示隱藏屬性的檔案  ( 改了會又自己改回來 )

解決方法:
有三個現成的軟體可以使用,前二個是大陸出產的軟體 ( 大陸叫 U 盤   ),都有積極更新中 ......

(1)USBCleaner 6.0
(2)超級巡警之U碟病毒免疫器 2.0
(3)EFix 4.67 國產中文版  (感謝 網友 symis 提供的資訊 )

◎另外還發現 Windows 系統一個有趣的地方  ~ 在同一層目錄結構裡不能有相同名字的檔案或目錄,例如在根目錄建立一個[autorun.inf]的子目錄的話,病毒就沒辦法建立一個同名的檔案

☆ 要了解如何關掉 autorun 的功能,請參考下面我寫的這兩篇文章:

取消 Windows XP 自動播放 (AutoRun)
關掉 AutoRun (使用 Windows 群組原則關掉 AutoRun 的詳細圖解 .....( 隆重推出一圖解決版!))

 


***********************************************


資訊安全_相關整合





如要回應請利用留言的方式回應,這樣我比較好管理!(如果有那個批次檔無法順利執行請留言跟我說一下)


最近因為把電腦換成MAC所以在回應留言時會產生板面跑掉的問題,也因為PC上的東西在MAC上不能執行所以不會中毒! ^_^  (MAC版的病毒除外,我目前還沒遇到過!)
也就是所有PC上的程式在MAC上都不能跑,也有很多軟體沒有MAC版的!


 


病毒名稱排行榜
從「Yahoo!奇摩服務中心」來的資料做了一點小整理!


 


解決惡意軟體Antivirus 2008的方法! For XP 
最近好像越來越多人中這種惡意軟體了!


 


中了信件夾檔病毒怎麼辨?


針對不小心開啟了E-mail中的病毒夾檔的解決方法。


相信在過不久就會被別人加入到自己的程式中了吧?(Kavo的解法就是這樣,只是做了一點修改而已)


 


KAVO好像是我開始被注意的一編文章,起因只是病毒解不開不甘心,後來解除後覺得步驟太煩瑣所以才想到以前的「批次檔」是否也能用來解毒?就開始了我的解毒歷程!
KAVO的說明及快速解法(也可以解決CDEF槽不能開的問題)
AutoRun.inf的資料夾只是用來卡位用的,所以才能達到防毒的目的!(很多人問為什麼要建立這個資料夾?)


 


目前的木馬病毒真的很讓人討厭所以才寫了一些預防重點!
針對目前木馬病毒預防措施!


 


整理了木馬病毒常見的入侵方式!
近期常見的木馬病毒總整理


 


整理出病毒信件的特徵,希望大家看了能夠多少增加一點預防病毒的知識。
如何分辨病毒的 Mail


 


解決「自動執行」功能被關閉的問題。
開啟自動執行(AutoRun)功能


 


增加知識的小常識。
防止USB碟中毒


 


朋友轉寄給我的資料,覺得內容很不錯。
FOXY的運作原


 


可以了解「釣魚網站」相關的知識。
冒稱正牌網站 釣魚網站危害大


 


[知識+]不斷的看到同樣的問題一直被重複發問所以寫了這篇文章!
防毒軟體的迷思!


 


 


我常常收到病毒信件,舉出我收到的其中一封病毒信來給大家參考。
我的提醒



心境思考   轉自:奇怪的貓  (可以多去看看~很多技術性的東西)


 


 


arrow
arrow
    全站熱搜

    enjw 發表在 痞客邦 留言(0) 人氣()