Re: [中毒] autorun.inf

看板AntiVirus作者 (W∞R〃)時間15年前 (2008/08/27 14:05), 編輯推噓1(101)
留言2則, 2人參與, 最新討論串2/5 (看更多)
※ 引述《abo0522 (伯)》之銘言: : PO文請使用下列格式並將有要求的檔案附上 : 資料越詳細才有辦法了解情況並作適當處理 : 1.問題描述: : 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): : 因為有一段時間沒有掃毒了,昨晚(8/25)用防毒軟體NOD掃毒,之後就開始狂跳出 : autorun.inf而且在每一個槽都有,且都無法刪除之後還用過aaw2008和spybotsd160掃毒也 : 無法解決,希望板上的版友幫忙謝謝。 : 2.掃毒報告: : 請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間 : 如會掃描很久請最少掃描以下位置和防毒軟體顯示的中毒檔案位置: : C:\Windows\System32 C:\Windows C:\Program Files : 請盡可能提供掃毒報告,如無法掃描請務必註明,也可使用線上掃毒掃描報告 : 線上掃毒使用方式請看精華區 : 3.系統輔助分析軟體掃描報告: : 此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告 : 請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com : 使用方式: : Combofix: http://reinfors.googlepages.com/Combofix.html : Hijackthis: http://reinfors.googlepages.com/Hijackthis : SRENG: http://reinfors.googlepages.com/SRENG.html : 如無法使用網路請看精華區 1 - 8 使用方式 : 4.報告連結: : 請將掃描報告(log)貼於下方 (上面的全要) : Combofix :http://kotuha.com/file/cREAC-ComboFix.html : Hijackthis:http://kotuha.com/file/WrCKS-hijackthis.html : SRENG :http://kotuha.com/file/0WwYW-SREngLOG.html : EFix475 :http://kotuha.com/file/49jGk-EFix475-log.html : 掃毒報告 :http://kotuha.com/file/ZILYB-nod32.html 請使用隨身碟病毒免疫器 http://freeware002.myweb.hinet.net/antiautorun_1.5_azo.7z http://www.badongo.com/file/10043321 本工具可對選定磁碟進行特別的免疫處理,使得它的自動運行特性完失效,從而 避免帶毒的移動磁碟插入本機後病毒立即自動執行。本工具還具備修復系統磁碟 關聯和取消系統自動運行特性,徹底解決某些殺毒軟件在殺除病毒後無法打開磁 碟的症狀。 註:如果不選擇任何磁碟,將執行附加功能,即修復磁碟關聯和取消系統自動運 行特性。 此工具是將隨身碟自動執行的功能關閉,以防止一些病毒利用自動執行的功能寫 入 autorun.inf,讓病毒自己發作,有的病毒甚至會將 NTdetect.com 砍掉,導 致系統開機時出現開機管理程式 NTLDR 遺失而無法開機;此程式執行後會產生一 個名為 autorun.inf 的隱藏資料夾,建議本機磁碟也可進行免疫,以全面防堵此 類病毒! 資料來源:http://azo-freeware.blogspot.com/2007/11/u-15.html 另外補充一個比較簡單的方式就是直接在每個磁碟下建立一個資料夾,並命名 為autorun.inf,然後設定它為隱藏,這樣以後就不會再出現感染autorun.inf的訊息了 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 125.231.72.227

08/27 22:03, , 1F
這個檔案要用什麼開啊...?
08/27 22:03, 1F

08/27 22:24, , 2F
安裝winrar然後解壓縮就可以了.
08/27 22:24, 2F
文章代碼(AID): #18jEwHWP (AntiVirus)
討論串 (同標題文章)
本文引述了以下文章的的內容:
中毒
7
11
完整討論串 (本文為第 2 之 5 篇):
中毒
7
11
中毒
5
16
文章代碼(AID): #18jEwHWP (AntiVirus)