電腦中毒



贊助商連結


lf2eddie
2007-10-08, 11:40 PM
電腦中毒了,今天早上,卡巴斯基出現了C://Windows/system32/ff.exe 為Invader危險軟體,過了一會兒,又出現C://Windows/system32/ff.exe 為危險軟體Trojan.generic,過了不久,電腦中毒Virus.Win32.Autorun.so及木馬Rootkit.Win32.Vanti.fw,雖然卡巴斯基把大部分的病毒殺了(它顯示"所有威脅都已清除"),但現在電腦變的怪怪的,例如:在我的電腦中,要進入硬碟時(假設為C),會跳出請問你要使用哪個軟體開啟此檔案....還有速度也變慢了,我不確定造成感染的原因(原始檔案(木馬?)是不是被殺掉了),現在應該怎半呢?

我是不是應該重灌阿?如果必須要重灌的話,要怎麼開始呢(我沒有軟碟機)?因為我買新電腦(剛剛組裝好不到兩星期),沒有還原光碟(還沒做),只有正版WINXP光碟,我應該怎麼重灌(Format C槽)呢?(因為如果改BIOS以光碟機開機,並放WINXP光碟,電腦會照常開機)

PS 我已經用 搜尋 把 ff.exe 找出來且直接刪除了(Shift+Del),這樣有用嗎?還是我中毒的原因根本不是這個?

請大大救救我吧

贊助商連結


axpm0n
2007-10-09, 02:57 AM
電腦中毒了,今天早上,卡巴斯基出現了C://Windows/system32/ff.exe 為Invader危險軟體,過了一會兒,又出現C://Windows/system32/ff.exe 為危險軟體Trojan.generic,過了不久,電腦中毒Virus.Win32.Autorun.so及木馬Rootkit.Win32.Vanti.fw,雖然卡巴斯基把大部分的病毒殺了(它顯示"所有威脅都已清除"),但現在電腦變的怪怪的,例如:在我的電腦中,要進入硬碟時(假設為C),會跳出請問你要使用哪個軟體開啟此檔案....還有速度也變慢了,我不確定造成感染的原因(原始檔案(木馬?)是不是被殺掉了),現在應該怎半呢?

我是不是應該重灌阿?如果必須要重灌的話,要怎麼開始呢(我沒有軟碟機)?因為我買新電腦(剛剛組裝好不到兩星期),沒有還原光碟(還沒做),只有正版WINXP光碟,我應該怎麼重灌(Format C槽)呢?(因為如果改BIOS以光碟機開機,並放WINXP光碟,電腦會照常開機)

PS 我已經用 搜尋 把 ff.exe 找出來且直接刪除了(Shift+Del),這樣有用嗎?還是我中毒的原因根本不是這個?

請大大救救我吧
這個嗎?"要進入硬碟時(假設為C),會跳出請問你要使用哪個軟體開啟此檔案"
我也遇過,通常是C:\裡面有一個檔autorun.inf,
autorun.inf 裡面有寫到一個執行檔inf.exe,但你這例子是變形為ff.exe
所以就是把C:\,D:\,E:\,F:\,裡面所有的autorun.inf、inf.exe刪掉,
這類病毒還有許多變形,看看msconfig裡面有無可疑的啟動項目,取消它,
也會複製一些病毒到c:\windows\system32 裡面,
我還發現這類病毒會修改、新增系統服務,如 dpnmodempl,httpfilter,httpssl,rpcss等等,
我很難詳細一步一步跟你解說,換別人接力吧。