電腦中毒卻不存在

2008-06-16 3:39 am
我使用NOD32的深入分析掃毒,掃毒結果是有一個檔案被病毒感染,不能刪除,也不能隔離,我按照他的位置去找,卻找不到那個被感染的檔案(資料夾完全不存在)請問這是怎麼回事??
更新1:

補充一下,他說的位置是C:\system Volume Information\_restore{C3591522-68C9-42C6-9935-F13F7F64315C}\rp102\a0064728.SCR>>RAR>>9.exe-Win32/Pacex.Gen virus由於我的c碟裡並沒有system Volume Information的資料夾,所以越想越奇怪

更新2:

liousuh,可以說詳細一些嗎?? 例如:如何解除系統還原功能and如何建立 autorun.inf 的空目錄 我用過kavo的掃毒,但是他並沒有抓到您說的Autorun病毒,而且我發現中毒的前一兩個月都沒有使用隨身碟或類似的硬體 順便問一下,如何從安全模式回歸正常模式??

回答 (3)

2008-06-16 6:31 am
✔ 最佳答案
System Volume Information 是系統還原專用的目錄,
你必須先解除 系統還原 功能, 才能動手去砍它底下的檔案.

可能你中的是Autorun病毒!
Autorun病毒,一般防毒軟體只能阻擋,無法解毒的,
要用專用的掃毒工具去解毒!
Kavo,Tavo,Jvvo,Kxvo...系列的隨身碟病毒,特色就是會autorun自動執行,
它會利用 autorun.inf檔案會自動執行的特性,在你點選到該磁碟的時候,立即感染散撥.
建議你直接去這幾個網站專用找解毒軟體解決:
(1) 小精靈☆隨身碟病毒清除程式 軟體下載網頁:
http://www.twbbs.net.tw/2344125.html
(2) Efix下載與使用說明:
http://reinfors.googlepages.com/efix
(3) TrendMicro免費軟體 iClean :(解壓縮密碼: novirus )
http://www.trendmicro.com/download/zh-tw/product.asp?productid=56
(4) TrendMicro KavoRemove 軟體下載網頁:
http://www.trendmicro.com.tw/support/downloads/kavoremove.zip
(5) Kavo_killer 軟體下載網頁:
http://tw.myblog.yahoo.com/shu-wei/article?mid=2&prev=8&l=f&fid=5
自動感染型的USB隨身碟病毒,
藉著外接裝置一插上電腦就會自動執行autorun.inf檔案的特性,
快速的進行感染散播,而且還會自行變種!
惡意人士更是積極的散佈變種病毒,讓人防不勝防!
一但被感染的電腦,
系統區和登錄檔區和autorun.inf都遭到感染控制,會繼續感染其他所有儲存裝置.
並且病毒檔案變成隱藏檔案特性,讓人無法察覺和刪除,
即使在檔案管理員,開啟顯示隱藏檔功能也無法順利變更設定!
新型的Kxvo和Jvvo版本,甚至會砍掉vga.sys檔案,且讓電腦無法進入F8安全模式.
建議大家先在每個硬碟槽根目錄下,先建立 autorun.inf 的空目錄(是目錄,不是檔案)!
有問題的USB儲存介面插進去的時候,按著電腦的Shift鍵,不要讓他自動執行,
也千萬不要去點開他的硬碟槽,讓他自動執行發作.
可開機按F8進入安全模式,使用****掃毒去掃除,
免費防毒軟體教學請參閱: http://freekillvirus.com
--- Bit Defender免費線上掃毒 ---
1. 先到官方以下網頁:
http://www.bitdefender.com/scan8/
2. 點選左下方 [Scan Online New] 的圖示
3. 點選 [I Agree]
4. 若網頁上方有跳出封鎖快顯條, 則需點選信任此網站允許快顯.或是允許安裝ActiveX控制項.
5. 若有網頁彈跳方框詢問是否接受ActiveX,或是否要安裝軟體, 請點選[是(Y)] 信任該網頁或允許安裝.
6. 預設值是偵測全部目錄的檔案,
假如想更改設定, 請在[Select what you want to check for viruses] (click here)變更!
7. 預設值是找到病毒檔後, 先試著解毒,不能解毒再做刪除,
假如想更改設定 請在[Settings] (click here)變更,
因為有時候會誤刪到系統檔.所以還是有點危險,看個人使用情況決定吧!
(想要掃的更徹底的人, 可以進去把scan files項目更改為 scan all files, 這樣全部檔案都會掃.不過應該沒必要.)
8. 點選 [Click here to scan] 開始掃毒.
參考: 歡迎自由轉載,僅需註明來源網址 http://freekillvirus.com 免費防毒軟體下載免費線上掃毒偵毒解毒網站教學
2008-06-16 5:42 pm
2008-06-16 4:47 am
建議您先使用趨勢的清除工具【解毒快手(iClean)】,之前小弟有使用過,成功幫我清除病毒啦,建議您使用看看。

※建議使用時,到安全模式下執行,如有隨身碟也一起插上電腦掃描※

工具下載(解壓密碼:novirus):http://a928.g.akamai.net/f/928/485/10m/www.trend.com.tw/support/downloads/iClean/iClean.zip

工具說明:http://a928.g.akamai.net/f/928/485/10m/www.trend.com.tw/support/downloads/iClean/iClean_FAQ.pdf

另外推薦您使用趨勢科技的 WTP Add-On (Web Threat Protection) 免費網頁威脅防禦工具,能有效且主動防護您的電腦免受網頁威脅或遭到僵屍Bot 程式滲透。

小弟製作的示範網頁:http://blog.yam.com/qwe34/article/15582352
下載路徑:http://tw.trendmicro.com/tw/products/enterprise/wtp/index.html

安裝上列工具後,每當您瀏覽網頁時會自動幫您檢查網頁是否安全的...詳細可以觀看小弟的示範網頁

2008-06-16 00:34:21 補充:
『System Volume Information』資料夾:這是系統的還原功能
直接關掉 XP 系統的還原功能即可

方法:控制台→系統→系統還原,裡面的『關閉所有磁碟上的系統還原』選項,勾選起來後按確定即可。

2008-06-17 00:41:02 補充:
可以使用我的工具解毒

關閉XP 系統的還原功能
方法:控制台→系統→系統還原,裡面的『關閉所有磁碟上的系統還原』選項,勾選起來後按確定即可。

如果要進入安全模式,參考下列網址
http://www.trendmicro.com.tw/solutionbank/consumer/Show_SB.asp?L1ClassNo=6&L2ClassNo=76&SBNo=1711

從安全模式回歸正常模式
重開後就回到正常模式
參考: 使用經驗, 自己經驗


收錄日期: 2021-04-26 17:20:13
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20080615000010KK09036

檢視 Wayback Machine 備份