求救...一開機nod32就彈左”win32/FlyStudio.NDU trojan”出黎(20分)

2008-12-03 5:27 am
救命...一開就彈出黎

佢個警告資訊係:
檔案:http:// df-123.cn/t.gif
病毒: win32/FlyStudio.NDU trojan
註解: 這物件包含一些有害代碼

另外我隻USB手指插落部機到會見到幾個folder變左應用程式檔個個1.44MB,

不過好明顯係假野, 而真果d folder就俾佢隱藏哂,

就算del d假野都唔得, 再插返隻手指都仲係見到果幾個應用程式檔,

我想知點先可以解決以上d問題...高手們~help...
更新1:

仲有隻手指就算格式化左再插都會彈個nod32 檔案: G:\autorun.inf 病毒: INF/Autorun.gen trojan 註解: 此應該程序在修改文件時發生事件: C:\WINDOWS\system32\05AA9E\BCA85D.EXE. 檔案已被移到隔離區, 不過佢唔俾我"清除" "刪除", 就算入去system32都del唔到\05AA9E依個folder, 同埋入唔都唔見\BCA85D.EXE依舊野... 依個問題真係困擾左我好耐啦>

回答 (1)

2008-12-03 5:22 pm
✔ 最佳答案
看你的症狀,除了那隻木馬,你還可能係中了 rootkit 一類,rootkit 本身不是病毒或木馬,但能夠隱藏木馬/病毒的行蹤,係非常麻煩的東西。你現在先更新 NOD32,然後入 safe mode (開機後按 F8),再掃瞄一次。如果未得,就試試 Kaspersky 和 Mcafee 的免費線上掃毒服務 (要用 IE):http://www.kaspersky.com/virusscannerhttp://www.mcafee.com/freescan無需安裝,直接用 IE 去以上個網址就可以執行 KASPERSKY 和 Mcafee 的線上掃毒,也不會跟已安裝的 nod32 衝突,不過並不能實時監測,只作為清理工具。亦可再加裝以下的免費軟件,放心,我自己測試過,與其他常見的防毒/防火牆相容。Spyware Doctor Starter Edition (免費,有實時監測,而且掃瞄能力強大,不過會減慢電腦速度):http://www.pctools.com/spyware-doctor/google_pack/除此之外,亦可考慮以下的 anti-spyware:Spybot Search & Destroy (免費,但沒有實時監測):http://www.safer-networking.org/ct/download/index.htmlWindows Defender (免費而且有實時監測,不過掃瞄能力一般,而且要求正版 windows 驗證):http://www.microsoft.com/downloads/details.aspx?FamilyID=435bfce7-da2b-4a6a-afa4-f7f14e605a0d&DisplayLang=en以上三隻軟件都可以跟常見防毒軟件/firewall 並存的,大可放心安裝。使用它們來掃毒時,最好進入 safe mode (開機時按 F8 鍵,就會出現一個 menu,選 <安全模式> 就得),才可以徹底地殺毒。我個人建議使用 Spybot Search & Destroy,另外再加上 PC Tool 或 Windows Defender (二揀一)。建議如果使用正版 windows 就用 Windows Defender,否則用 PC Tool 吧。針對 root kit 的話,可以試下以下的免費軟件 (rootkit revealer):http://technet.microsoft.com/en-us/sysinternals/bb897445.aspx至於 usb (檔案: G:\autorun.inf) 的問題,好明顯亦係隻木馬感染 usb 手指,每當你將隻 usb 插入其他機,就會感染該電腦,而受感染的電腦又會傳染所以插落去的 usb,惡性循環......萬一都搞唔掂的話,就只有......
參考: 個人經驗,常幫朋友修電腦/掃毒


收錄日期: 2021-04-19 12:53:55
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20081202000051KK01737

檢視 Wayback Machine 備份