【軟體求助】請教感染惡意程式後低階格式化的必要性及光碟開機片製作問題



贊助商連結


kakyou
2007-02-06, 03:22 AM
不好意思又來打擾,想請問一下各位,
電腦中了病毒或木馬之類的惡意程式,資料是用DVD燒出來了,
但是在格式化硬碟方面,想請問是否一定要用低階格式化才清得乾淨呢?

事實上是我只會用把作業系統光碟丟進光碟機然後順勢格式化這樣 =_=|||

其實另外我也想過利用spfdisk來作格式化順便重分割硬碟配置,
但是前幾天拿回來的軟碟開機片無法讀取。
我想大概是磁片壞了吧,那片開機片是98買回來時附在一起的 囧>
這幾天也有再查過一些相關資訊,
但所查到的一些開機光碟的製作幾乎都是要先有一份軟碟開機片 囧
這,我現在的問題就在沒有軟碟可以開機啊(汗)

另外,我有試過用nero(66012)內建的映像檔製作cd/dvd開機光碟,
但似乎是失敗了,跑出來的畫面實在不像DOS也不像等待畫面而是錯誤畫面 囧|||

基於我並不會用低階格式化也不知道該用什麼方法進入DOS使用spfdisk,
然後身邊也沒有可以給我內含SPFDisk的開機ISO的朋友,所以,
請問有人可以指點我一條明路嗎... Orz

呃,我是指,直接利用XP自有的格式化去處理硬碟真的沒法清乾淨嗎?
如果XP光碟丟進去的格式化就OK的話,我就不用再到處轉了^^|||
其實是已經弄了很多天,我的稿已經嚴重落後到無法再拖了(狂汗)

我也有花幾天時間搜尋爬爬文,但結果實在不理想,
所以又厚著臉皮上來請教,
有人願意指點一二的話,我真的很感謝,謝謝。



稍早有試著跑Ultimate Boot CD ,
雖然使用Ultimate Boot CD 確實能夠進入DOS叫出spfdisk,
但裡面的該程式是英文版我實在不行啊(抱頭)
試著照中文版的印象按一遍,結果,果然用失敗了 囧|||



有點猶豫...不,是很猶豫要不要問,因為五分前我好像已經得到答案,
大致上應該是使用XP光碟進行格式化是OK的....
呃,不過和我在另一區問到的應使用〔低階格式化〕有點衝,
所以還是PO一下好了。

要是覺得本篇浪費資源的話,版主請刪無妨^^

贊助商連結


htkstw
2007-02-06, 07:16 AM
現在的電腦中病毒或木馬之類的惡意程式, 應該還不致於要使用低階格式化來格式化硬碟, 至少我自己到目前為止還沒遇到過.

我個人是覺得, 你中病毒用防毒軟體應該抓得出來, 也應該清得掉, 除非是一開機就常駐到記憶體那才比較麻煩一些. 木馬之類的惡意程式, 除了防毒軟體也有可能抓出來以外, 現在也都有一些專門抓木馬的程式. 我之前也中了一個木馬, 一開機就會自己特定網站去下載含有病毒的網站, 我怎麼找都找不到源頭是在哪裡, 最後是靠 Ad-Aware SE Personal 這套軟體才找出來.

話說回來, 其實我認為你用XP光碟開機再直接做格式化(不是快速的那一項)應該就可以了.

kakyou
2007-02-06, 11:40 AM
htkstw :

先感謝您的撥空回覆

>現在的電腦中病毒或木馬之類的惡意程式, 應該還不致於要使用低階格式化來格式化硬碟, 至少我自己到目前為止還沒遇到過.

哎,這樣啊。@x@
總之還不致於要使用低階格式化就好了,因為我完全不能理解那些操作(汗)

>你中病毒用防毒軟體應該抓得出來, 也應該清得掉
也不能這樣講。。。
我是指,那算抓得出來嗎(汗)
那篇我丟在防毒那一區↓
【問題】kis6被惡意程式打死無法作用 (http://www.pczone.com.tw/thread/28/130507/)
Ad-Aware SE Personal 砍掉至少六十個左右後,
用與該程式系出同源的惡意軟件清除助手又抓出一個;
搬出Spybot-Search & Destroy又打死二個;
感覺就像是每換一個軟體就會抓出其他沒抓到的東西,
所以還是。。整個砍掉吧(淚)

>用XP光碟開機再直接做格式化(不是快速的那一項)應該就可以了
謝謝。

題外→
在等待回答的這段時間裡,小電好像被我越玩越慘烈(狂汗)

bx2aa
2007-02-09, 11:49 PM
ㄧ般只要用 XP 安裝光碟使用快速 Format 就夠了!

乾不乾淨已沒差, 快速 Format 已將 File Allocation Table 重新排列, 檔案數量為空, 安裝作業系統後會把資料覆蓋, 存取時也會覆蓋.
只要是重新分割過不會還有病毒木馬.
病毒木馬雖然在快速格式化時沒有對資料內容做任何動做, 但是當開新檔案或是複製檔案都會把原硬碟還存在的資料覆蓋!

安裝好後備份資料裡的執行檔盡量等一兩個星期後在開.
等病毒碼更新後若有新發現的病毒就容易抓到.

最好使用 user 權限的帳號登入, 木馬通常需要安裝, 就算不用安裝也可以重開機使用 Administrator 登入輕易的清除.
要 Windows Update 再重開機使用 Administrator 登入更新.
因為 User 權限不能安裝軟體, 可以防止不具緩衝區溢出進入 Ring 0 下毒的程式.

kakyou
2007-05-19, 10:00 PM
bx2aa :

很感謝您的說明。
對不起,我忘記及時回帖感謝您了(自毆),真的很抱歉 Orz

>>乾不乾淨已沒差
咦咦,這樣啊 @口@

題外一下,您的說明讓我好奇起來ghost一類的東西了。
很久以前[XP以前的時代]伯父曾經對我說過;
〔管他病毒還是木馬,ghost回去就好了。〕
難道說,如果惡意程式只存在於C槽,那麼ghost回去就OK了?!
不過,ghost好像被熊貓燒香還是什麼會自動感染復原檔檔名的惡意程式打得很慘 XD|||

>>安裝好後備份資料裡的執行檔盡量等一兩個星期後在開.
>>等病毒碼更新後若有新發現的病毒就容易抓到.

謝謝您細心的提醒w


>>因為 User 權限不能安裝軟體, 可以防止不具緩衝區溢出進入 Ring 0 下毒的程式.

啊,也就是說,再弄個沒管理權限的帳戶供平日亂晃亂玩就對了XD
謝謝。

...............啊咧,不過這招像咱這樣蠢到自己安裝了木馬的人來說好像 XD|||

DAVID-BP
2007-05-20, 01:38 AM
PANDA幾時和GHOST扯上關係了?PANDA有出個類似系統印象檔回復的軟體嗎?PANDA本人只聽過防毒軟體,有請達人回覆了!

kakyou
2007-05-21, 01:34 AM
啊,不是啦,
抱歉,是我沒說清楚,我是指熊貓燒香病毒bb
太簡化了,抱歉。

我是聽人說好像在感染時會封殺與ghost相關的副檔名。
唔,我記憶有點混亂,看來這句話〔不過,ghost好像被熊貓打得很慘 XD|||〕要修一下。