中毒記----請指導這樣猜測是否正確 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

小三生
中毒記----請指導這樣猜測是否正確
USB中毒記
97.7.25星期六

桌上電腦
Windows XP Pro. Sp2
Asus A7N8X-E Delux V1.01 板子

上週,學校裡有老師家長聯誼郊遊,撲捉了些有趣的鏡頭。前兩天比較有空,要將影像整理,分送給各位老師家長。為了確保我送出去的檔案乾淨無毒,我把一步備用電腦完全清空,做了確定無毒措施之後,重新安裝作業系統和影像處理程式,然後,整理影像。今天老師們在學校,將整理好的影像檔案儲存到隨身碟,送去學校給老師們。

還有家長們也要這些影像。中午有空,就想用同樣的方法送去給他們。就在插上隨身碟的那一霎哪,忽然意識到有點什麼不對。前幾天為了趕時間,安裝了作業系統後沒安裝防毒程式,心想,這部電腦暫時不與網路連線,有空時再安裝防毒軟體。現在,雖然在眨眼之間想到,卻早以來不及了!

我知道,若隨身碟中了毒,現在作什麼也來不及了。乾脆硬著頭皮試試看吧。

果然,才操作幾步,就在刪除影像檔案的那一步,按下刪除,出現訊息小方快,說什麼...不能執行因為有人正在使用 ....。至此,我確定這電腦已經中了大獎!

既然不能工做,那就關掉吧。這時,早已整部機卡住,卡的死死的。滑鼠還會動,但是不管在什麼位置都不發生任何作用;鍵盤的燈還亮著,但是所有的按鍵都不發生作用。看來,除了強制關機外,其他的沒有任何一個會動的。

我的第一個反應就是重灌。因為 1.沒安裝任何防毒程式,拿他沒轍; 2.要跟它鬥,麻煩,費時,而且已經卡死了,能做什麼?還不如重灌; 3.沒有任何需要保留的檔案。所以,強制關機,著手重灌。

開機,當住,不開機!
再開,當住,不開!
隨身碟移除了嗎? 確定移除了。
軟碟機?空。
線路?都沒問題。
檢查這,看看那,不開就是不開!
這下子可好了,連重灌也不可能了! 這可麻煩大了。
再仔細檢查,仔細試,在到處找可能的疑問時,發現鍵盤和滑鼠都是USB介面的。
推想,病毒是藉由隨身碟來的,可能會破壞或佔據USB介面系統,因此,開機程式發現USB介面壞了或是找不到USB介面,可能就會當住不開機。不妨從這個假設去試試看。

別的機上拆下SP2鍵盤和滑鼠 ...

阿隬托佛基督耶穌!阿-------------門!!


此篇文章於 2009-07-27 08:02 AM 被 dkdk6987 編輯。.
回覆
會員
回覆: 中毒記----請高手指導這樣猜測是否正確
建議您可將顯示隱藏檔的功能開啟
再確認USB裡是否有autorun.inf檔案
如果有可確認該檔案去執行什麼程式(ex: ..\windows\system32\VirusName.exe...)
然後再把那個程式輸入google,看它是不是惡意程式
以上處理步驟給您參考...希望對您有幫助
回覆
小三生
回覆: 中毒記----請高手指導這樣猜測是否正確
引用:
作者: ednednkjha 觀看文章
建議您可將顯示隱藏檔的功能開啟
再確認USB裡是否有autorun.inf檔案
如果有可確認該檔案去執行什麼程式(ex: ..\windows\system32\VirusName.exe...)
然後再把那個程式輸入google,看它是不是惡意程式
以上處理步驟給您參考...希望對您有幫助
感謝!

"將顯示隱藏檔的功能開啟"
只操作兩三步就整個卡住死死的
哪有機會讓你確認什麼?

謝謝您提供資訊!
回覆
會員
回覆: 中毒記----請指導這樣猜測是否正確
那安全模式進的去嗎?

另外你說:病毒是藉由隨身碟來的,可能會破壞或佔據USB介面系統
但要是真的如此~那這隻病毒就有點太失敗了~
太容易讓人發現有中毒~有失他自我隱藏的本意~

會當機的原因可能要再查看看~
順便問一下你的隨身碟使用方式~
是直接點開還是以檔案總管的方式打開?
如果是直接雙擊點開~不管有沒有裝防毒軟體都是會中毒的!
回覆
會員
回覆: 中毒記----請指導這樣猜測是否正確
用 XPE 開機 , 再殺檔 , 保證 OK
回覆
미래의 우주독재자 지롱~
回覆: 中毒記----請指導這樣猜測是否正確
為什麼重灌不可以?

難道"開機,當住,不開機!"是BIOS壞掉嗎? 不是吧...

使用Windows安裝光碟開機,跟一般程序沒兩樣地重灌啊...

注意!!!是用光碟開機喔!

此篇文章於 2009-07-27 04:37 PM 被 noeleon930 編輯。.
回覆
會員
回覆: 中毒記----請指導這樣猜測是否正確
重灌 windows 嗎?

如果原來的 windows 中 MBR 或 開機型病毒 有可能重灌也沒用

幾年前我就處理過

最後的做法是連分割區也重做

那個年頭 硬碟已經有幾百 m 了
回覆
小三生
回覆: 中毒記----請指導這樣猜測是否正確
引用:
作者: 不潔之力 觀看文章
那安全模式進的去嗎?

另外你說:病毒是藉由隨身碟來的,可能會破壞或佔據USB介面系統
但要是真的如此~那這隻病毒就有點太失敗了~
太容易讓人發現有中毒~有失他自我隱藏的本意~

會當機的原因可能要再查看看~
順便問一下你的隨身碟使用方式~
是直接點開還是以檔案總管的方式打開?
如果是直接雙擊點開~不管有沒有裝防毒軟體都是會中毒的!
感謝!

您問 "那安全模式進的去嗎?"
按下開機鈕
一片黑
鍵盤滑鼠都無作用
似乎不可能進去

其他機上安裝了USB專用防毒軟體
通常我插上隨身碟
先做兩樣防毒掃描
然後才開它 右鍵/開啟

回覆
小三生
回覆: 中毒記----請指導這樣猜測是否正確
引用:
作者: jasonyu007 觀看文章
用 XPE 開機 , 再殺檔 , 保證 OK
感謝提供資訊!
回覆
小三生
回覆: 中毒記----請指導這樣猜測是否正確
引用:
作者: noeleon930 觀看文章
為什麼重灌不可以?

難道"開機,當住,不開機!"是BIOS壞掉嗎? 不是吧...

使用Windows安裝光碟開機,跟一般程序沒兩樣地重灌啊...

注意!!!是用光碟開機喔!
感謝!

要重灌
最少要有個按鍵進入BIOS的機會
沒有
怎麼做?

不能設光碟開機
安裝光碟怎樣開機?

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。