NOD32無法常駐,懷疑是掃不到的病毒惹的禍?

2008-07-23 6:10 am
大家好~先前我的NOD32開機完左下角出現對話框偵測到病毒 後來我進NOD32 有掃到 但是無法做刪除及隔離動作 只能點選離開...後來我又重掃 在C曹掃到三隻病毒並以作刪除動作 線上也埽 我是用http://www.ewido.net/en/onlinescan/ 這個網址掃的

我附上NOD32的病毒日誌:

名稱 病毒 動作 資訊
E:\d3bn0j.exe Win32/Pacex.Gen virus 已隔離 - deleted 程式建立一個新檔案時發生事件 C:\WINDOWS\Explorer.EXE. 檔案已被移到隔離區。

D:\d3bn0j.exe Win32/Pacex.Gen virus 已隔離 - deleted 程式建立一個新檔案時發生事件 C:\WINDOWS\Explorer.EXE. 檔案已被移到隔離區。

C:\d3bn0j.exe Win32/Pacex.Gen virus 已隔離 - deleted 程式建立一個新檔案時發生事件 C:\WINDOWS\Explorer.EXE. 檔案已被移到隔離區。

E:\d3bn0j.exe Win32/Pacex.Gen virus 已隔離 - deleted 程式建立一個新檔案時發生事件 C:\WINDOWS\Explorer.EXE. 檔案已被移到隔離區。

D:\d3bn0j.exe Win32/Pacex.Gen virus 已隔離 - deleted 程式建立一個新檔案時發生事件 C:\WINDOWS\Explorer.EXE. 檔案已被移到隔離區。

C:\d3bn0j.exe Win32/Pacex.Gen virus 已隔離 - deleted 程式建立一個新檔案時發生事件 C:\WINDOWS\Explorer.EXE. 檔案已被移到隔離區。

E:\d3bn0j.exe Win32/Pacex.Gen virus 已隔離 - deleted 程式建立一個新檔案時發生事件 C:\WINDOWS\Explorer.EXE. 檔案已被移到隔離區。

D:\d3bn0j.exe Win32/Pacex.Gen virus 已隔離 - deleted 程式建立一個新檔案時發生事件 C:\WINDOWS\Explorer.EXE. 檔案已被移到隔離區。

C:\d3bn0j.exe Win32/Pacex.Gen virus 已隔離 - deleted 程式建立一個新檔案時發生事件 C:\WINDOWS\Explorer.EXE. 檔案已被移到隔離區。

模件 名稱 病毒
核心 C:\WINDOWS\system32\jvvo0.dll Win32/Pacex.Gen virus
核心 c:\windows\system32\jvvo.exe Win32/Pacex.Gen virus

我有稍做刪減,以上都是同一天的動作。
我不是案刪除嗎 它怎顯示隔離? 且怎都是同一隻病毒阿!!?
也照別人說的去做 清理磁碟、在網路"工具"→網際網路選項→刪除cookies還有刪除檔案

且我開機後 NOD32已不像之前會常駐了 開機後桌面中央會跑出NOD32圖示 但幾秒後就自動關閉正個程式 我還要手動開啟...後來又重新掃毒 都沒有耶!!! 這隻病毒應該掃不到吧??

請各位高手指教 謝謝><

回答 (5)

2008-07-23 7:28 am
✔ 最佳答案
Pacex.Gen jvvo 是最新的(Autorun)病毒!
Autorun病毒,一般防毒軟體只能阻擋,無法解毒的,
要用專用的掃毒工具去解毒!
Kavo,Tavo,Jvvo,Kxvo...系列的隨身碟病毒,特色就是會autorun自動執行,
它會利用 autorun.inf檔案會自動執行的特性,在你點選到該磁碟的時候,立即感染散撥.
建議你直接去這幾個網站專用找免費解毒軟體解決:
(1) 小精靈☆隨身碟病毒清除程式 軟體下載網頁:
http://www.twbbs.net.tw/2344125.html
(2) Efix下載與使用說明:
http://reinfors.googlepages.com/efix
(3) TrendMicro免費軟體 iClean :(解壓縮密碼: novirus )
http://www.trendmicro.com/download/zh-tw/product.asp?productid=56
(4) TrendMicro KavoRemove 軟體下載網頁:
http://www.trendmicro.com.tw/support/downloads/kavoremove.zip
(5) Kavo_killer 軟體下載網頁:
http://tw.myblog.yahoo.com/shu-wei/article?mid=2&prev=8&l=f&fid=5
自動感染型的USB隨身碟病毒,
藉著外接裝置一插上電腦就會自動執行autorun.inf檔案的特性,
快速的進行感染散播,而且還會自行變種!
惡意人士更是積極的散佈變種病毒,讓人防不勝防!
一但被感染的電腦,
系統區和登錄檔區和autorun.inf都遭到感染控制,會繼續感染其他所有儲存裝置.
並且病毒檔案變成隱藏檔案特性,讓人無法察覺和刪除,
即使在檔案管理員,開啟顯示隱藏檔功能也無法順利變更設定!
新型的Kxvo和Jvvo版本,甚至會變更或刪除vga.sys檔案,且讓電腦無法進入F8安全模式.
建議先在每個硬碟槽根目錄下,先建立 autorun.inf 的空目錄(是目錄,不是檔案)!
有問題的USB儲存介面插進去的時候,按著電腦的Shift鍵,不要讓他自動執行,
也千萬不要去點開他的硬碟槽,讓他自動執行發作.
若有其他病毒,
可開機按F8進入安全模式,使用****掃毒去掃除,
免費防毒軟體教學請參閱: http://freekillvirus.com
--- Bit Defender免費線上掃毒 ---
1. 先到官方以下網頁:
http://www.bitdefender.com/scan8/
2. 點選左下方 [Scan Online New] 的圖示
3. 點選 [I Agree]
4. 若網頁上方有跳出封鎖快顯條, 則需點選信任此網站允許快顯.或是允許安裝ActiveX控制項.
5. 若有網頁彈跳方框詢問是否接受ActiveX,或是否要安裝軟體, 請點選[是(Y)] 信任該網頁或允許安裝.
6. 預設值是偵測全部目錄的檔案,
假如想更改設定, 請在[Select what you want to check for viruses] (click here)變更!
7. 預設值是找到病毒檔後, 先試著解毒,不能解毒再做刪除,
假如想更改設定 請在[Settings] (click here)變更,
因為有時候會誤刪到系統檔.所以還是有點危險,看個人使用情況決定吧!
(想要掃的更徹底的人, 可以進去把scan files項目更改為 scan all files, 這樣全部檔案都會掃.不過應該沒必要.)
8. 點選 [Click here to scan] 開始掃毒.
參考: 歡迎自由轉載,僅需註明來源網址 http://freekillvirus.com 免費防毒軟體下載免費線上掃毒偵毒解毒網站教學
2015-02-22 1:00 am
用心服務"貸"您解決任何債務問題,專業理財規劃一次幫你搞定貸款麻煩事

YES貸款理財,歡迎您的加入 LINEID: hot777

銀行貸款 免費諮詢評估 0986、 377、 776

專辦:

房屋貸款、房貸轉增貸款、房貸遲繳、銀行二胎貸款、信用貸款、

民間二胎/三胎代償、代墊、土地貸款、民間二胎借款、

負債整合、二胎借款、房貸協商、房貸整合降息、

免費諮詢評估鑑價或協助辦理各類貸款,不事先收取手續費或代辦費

- -歡迎同業配合- -- -歡迎同業配合- -- -歡迎同業配合- -


好地方就留下腳印
2014-10-25 10:34 pm
到下面的網址看看吧

▶▶http://qoozoo09260.pixnet.net/blog
2008-07-28 11:55 am
會出現同一種病毒,是因為主要感染源的檔案並沒有被偵測到,因此你看到的只是子病毒檔案而已!

用 iClean 清除工具或許能夠解決你的問題:

●解毒快手(iClean):
下載網址:http://tw.trendmicro.com/tw/products/enterprise/iclean/index.html
2008-07-23 6:18 pm
如果你願意換別套防毒軟體試試看,介紹你一套-江民防毒軟體是中文版本,這套主要防/掃木馬,功能我使用覺得不錯,你可以先到http://www.jiangmin.com.tw/show_news.asp?n_id=219,先去下載可以先免費使用一個月,下載完了去安裝軟體之後記得先去下載最新病毒碼更新之後,先去執行掃毒一遍,建議你去買一套單機版才990元。


收錄日期: 2021-04-26 17:21:52
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20080722000016KK14297

檢視 Wayback Machine 備份