windows 7 隨身碟 中毒 exe

2012-04-05 9:29 am
我的筆電作業系統是 windows7 " 64bit"

最近中了一種病毒 是只要隨身碟或記憶卡裡的資料夾都會被隱藏起來

且自動被新增一個相同檔名的exe檔

我不管用了網路上甚麼方法都解不了這個讀 (不管是Kova Killer 之類的)

這非常困擾我 甚至連我手機的記憶卡也中毒了

我想重灌電腦可是又無法備份資料 ,因為病毒也會一起被備份到隨身硬碟裡

我該怎麼辦 請救救我 =..=
更新1:

請問要如何進入"安全模式"呢???

回答 (8)

2012-04-05 6:50 pm
✔ 最佳答案
您好,不知道您電腦內有沒有安裝防毒軟體?我這邊有先前防毒軟體公司提供的USB清除的工具,因為每台電腦的狀況不同,可以先試試看,在使用的時候記得先進入到安全模式下後,將所有的隨身碟裝置接上電腦,並操作下方的清除工具,希望能夠幫到你!



推薦的清除工具:
1. 閃電殺毒手
http://cn.trendmicro.com/cn/mini/cleantool/index.html

2. 解毒快手iClean
http://www.trendmicro.com.tw/iclean/index.htm
在連結網頁中都有相關使用教學跟下載點,下載後請重開機後按F8或F5進到安全模式底下執行這些清毒程式,也強烈建議務必要進行微軟更新!
參考: ME
2012-04-06 5:36 pm
介紹你一套-江民防毒軟體是中文版本,操作很簡單,這套主要防/掃木馬,功能我使用覺得不錯,你可以先到http://www.jiangmin.com.tw/去下載安裝2011版,XP、VISTA甚至Windows 7作業系統都可以安裝使用沒有問題,2011版可以讓你整整免費試用一個月,也不會擔心帕被鎖住,你去下載使用看看,下載安裝軟體後,先去升級最新的病毒碼之後,再去掃毒一次,如果你使用一個月之後覺得不錯的話,建議你去買一套正版1年期990元或者3年1780元,直接註冊軟體不用重新安裝。
2012-04-06 7:15 am
最近發現捷徑病毒既非KAVO也非AUTORUN病毒
原來是手ㄐㄧㄢˋ掉入病毒陷阱中

圖片參考:http://imgcld.yimg.com/8/n/AD04625963/o/101204050051313869639810.jpg

該死~唯一的資料夾便捷徑ㄌ!

圖片參考:http://imgcld.yimg.com/8/n/AD04625963/o/101204050051313869639821.jpg

右鍵發威,果真是病毒!
沒錯是8585485這裡面有病毒!

圖片參考:http://imgcld.yimg.com/8/n/AD04625963/o/101204050051313869639832.jpg

馬上打入8585485!
我....看到ㄌ!
他....仿我的檔名後面加s 分明是我要去告他嗎 ,騙的過我嗎?
我刪!我刪!
他一直再生!是RE2的再生君嗎== 可惡,暴走一定要殺了他!

圖片參考:http://imgcld.yimg.com/8/n/AD04625963/o/101204050051313869639833.jpg

先用資料夾選項把"隱藏保護的作業系統檔案"弄掉

圖片參考:http://imgcld.yimg.com/8/n/AD04625963/o/101204050051313869639844.jpg

病毒資料夾現身!(砍他沒屁用,因為他是再生君會再生!)

圖片參考:http://imgcld.yimg.com/8/n/AD04625963/o/101204050051313869639845.jpg

很好...想騙我....我也來騙你!
在桌面建立文字文件

圖片參考:http://imgcld.yimg.com/8/n/AD04625963/o/101204050051313869639856.jpg

把檔名改為"病毒名.exe"(圖中,病毒為REPORTs.exe,則更改副檔名為REPORTs.exe)
(所有隨身碟,"所有"中毒者皆要使用此)
然後覆蓋!

圖片參考:http://imgcld.yimg.com/8/n/AD04625963/o/101204050051313869639857.jpg


圖片參考:http://imgcld.yimg.com/8/n/AD04625963/o/101204050051313869639868.jpg

要放大絕招CMD!執行CMD!
輸入X:(隨身碟名,圖中為E:)

圖片參考:http://imgcld.yimg.com/8/n/AD04625963/o/101204050051313869639869.jpg

輸入attrib -R -A -S -H /S /D
RUN完,快速拔出!
接下來斬草除根!

圖片參考:http://imgcld.yimg.com/8/n/AD04625963/o/1012040500513138696398710.jpg

他藏在TEMP
因此開啟我的電腦,輸入=>%TEMP%

圖片參考:http://imgcld.yimg.com/8/n/AD04625963/o/1012040500513138696398711.jpg

喔喔喔,有.exe的副檔名,快刪!(圖中.exe僅為參考.....不是每一次都一樣!)
OVER!
(我上VIRUS TOTAL 是西班牙[或者不是]的病毒!)
下為簡介:
病毒名稱:WORM
自己俗稱:8585485
Autorun? 沒有,使用者處發捷徑感染
原理:電腦暗藏病毒,當隨身碟插入時,在其上建立8585485隱藏資料夾(也許有變,我碰到是這樣,檢驗方法很簡單,在捷徑上按右鍵,目標即為病毒處發檔)並隱藏所有檔案,建立捷徑,連結到8585485並觸動病毒
好多人中獎,可以寫防毒了...

2012-04-06 09:46:37 補充:
位啥大家一直說用防毒呢
防毒清不乾淨!

2012-04-10 23:08:20 補充:
我偏好DOS指令呢...

2012-04-10 23:09:15 補充:
如果知道如何處發病毒,其實要刪病毒很簡單,正在寫類似防止程式(不需F8)
2012-04-05 10:15 pm
google 安全模式 搜尋會按吧.....

https://www.google.com.tw/search?aq=f&sourceid=chrome&ie=UTF-8&q=%E5%AE%89%E5%85%A8%E6%A8%A1%E5%BC%8F
就算妳不知道也該查一查

很顯然 妳要找的資訊在我們眼中非常的簡單
多花30秒並不會比較久
請你記住這一點~!!

我們認為一次可以作好的事,就不要在作第二次!!

2012-04-09 20:27:15 補充:
但你也只會用防毒不是嗎.....

就是希望借由內建的清除修復功能去處理阿

當然無法根除正常的...

你連工具怎用都不知道
要何談清毒修系統
2012-04-05 9:10 pm
免費防毒不是不好哦。
幾年前由全球網友票選的防毒軟體的前五名大都是免費的。
而它所分的細項則包含有佔資源率以及誤判和抓出率等等的細項。
當時那些要錢買的不見得不好。
因為幾年前有人特製繞過這些防毒軟體的木馬等的。
只能說是樹大招風吧。
我想還是個人使用習慣最重要的,
比用什麼軟體更重要。
2012-04-05 5:40 pm
您好:其實病毒的問題可以很輕鬆解決只要你有好的防毒軟體就可以了以我經營電腦門市的經驗建議你用江民防毒軟體來掃毒這套防毒軟體不僅僅本身掃毒能力很強還可以使用一些附加的小工具來幫助你清除一些尚未被發現的病毒你現在可以去江民的官方網站下載試用版安裝完之後再進去安全模式作全機掃毒應該就可以解決這問題了建議你使用看看但切記~~~~~~~不管您喜愛哪家的防毒軟體千萬別到網路上下載免費防毒因為網路上提供的免費防毒軟體大部分都是因為掃毒能力有限所以才讓人免費使用因此就算下載也是沒有用的而且越多免費的防毒也代表這家防毒軟體的掃毒能力越差希望以上回答有助於你
參考: 電腦門市
2012-04-05 4:50 pm
windows7 " 64bit"!!
已算是新款的作業系統還會中隨身碟病毒!
可見版大您太大意且根本無更新系統應用程式與安裝防毒軟體[縱使您已安裝微軟的MSE也能有效防範這種惡事的發生]

於安全模式下進行全機掃毒含連結所有隨身碟記憶卡全部一併掃毒就可以恢復系統安全.

倘若您的作業系統無法通過更新?
那您就不應該使用微軟的作業系統.
更新補丁是絕對的必須,安裝防毒駭軟體也是必須的.

2012-04-05 08:52:28 補充:
再則,0800-00-88-33微軟技術支援可以迅速恢復您系統安全,祇要您一通電話詢問他們,技術支援便能立即將最有效的清毒與解毒程式寄到您主機信箱中備用.
2012-04-05 10:04 am
手動清除隨身碟病毒很簡單,但對於不懂的使用者來說很難,所以,建議您使用Dr.Web 大蜘蛛免費殺毒工具試試看:http://www.drweb.tw/onlinescan

請注意一定要先清電腦上的隨身碟病毒,然後,再清隨身碟中的病毒,但若不小心處理隨身碟中的病毒,可能您原本乾淨的電腦又可能會中毒。

吉瑞科技:http://g-ray.com.tw
大砲開講:http://rogerspeaking.com
參考: 大砲開講:http://rogerspeaking.com


收錄日期: 2021-04-27 19:31:04
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20120405000010KK00513

檢視 Wayback Machine 備份