2007.十月.26

目前處理過的隨身碟病毒之解法(修正版)

重要提醒:以下所稱「下載」的動作,皆指將檔案儲存到自己的電腦裡,請勿做直接開啟的動作。

原本上傳的「USB Cleaner 6.0 繁體中文版」,被本校的 Officescan 防毒軟體判定有病毒,導致無法在校內下載,因為被隔離了。因此,重新到官方網站下載最新版,測試後,已不會再出現無法下載的困境,煩請之前有無法下載情形的人,再重新下載一次。

在2006.12.05曾貼了一篇「注意夾帶 .com 附件檔的信件」的文章,不知能夠收到多大的效益,因為還是偶爾會收到一些同仁、學生所寄過來的病毒信件。當然這些信件的寄件者,想必都是不知道自己的帳號,已被竊取盜用了。

而現在較為猖狂的病毒,正是如標題所示的「隨身碟病毒」,目前資訊組有處理過的情形,大致上分為二種:

第一種純粹只是感染了隨身碟及硬碟,它可能同樣會竊取您的帳號、密碼,造成您無法看到一些原本被隱藏的檔案,並且該病毒會隨著您的隨身碟到處去感染其他的電腦。

您可以試著這樣做做看:開啟「我的電腦」資料夾,點按「工具」→「資料夾選項」→「檢視」,改成和下圖所示一樣,如果無法更改成功,便是中了病毒。

第二種除了上述的狀況之外,如果在家裡或學校的寬頻網路,應該是可以連線(取得IP),但瀏覽器會無法使用,根據目前所觀察到的情形,至少是如此。

截至目前為止,資訊組這邊所採取的解毒方式,如下:

第一種:

1.下載「USBCleaner6.0.zip」,儲存在您自己的電腦上,解壓縮後,會產生一個「USBCleaner6.0」資料夾,執行「USBCleaner.exe」這支程式

2.準備進入掃瞄隨身碟的動作

3.掃瞄完畢

4.掃瞄結果

5.如果在上述掃瞄過程中有發現病毒,將會提示要刪除病毒檔案,因為本人每次在進行掃毒過程中,都來不及將圖抓下來,故沒有圖片可展示。請自行觀察狀況提示。

第二種:

1.此種病毒,多半是叫做「kavo」,雖然目前大多數的防毒軟體都能攔截到此病毒,但可能依然會造成無法上網的窘境。

2.請下載「delkavo.zip」,儲存在您自己的電腦上,同樣解壓縮後,產生一個「delkavo」的資料夾,依照內含的解法說明,進行解毒:1.執行「解kavo步驟1.bat」,重開機;2.執行「解kavo步驟2.bat」,即可

3.若在解毒完後,依然還是無法使用瀏覽器上網,請再下載「WinsockXPFix.zip」解壓縮

4.執行「WinsockXPFix.exe」,按「Fix」

5.修復完,再重新開機一次看看。

※麻煩大家在使用隨身碟之前,至少都要使用「USBCleaner.exe」這支程式,先檢查一下,以確保不會將病毒帶到其它電腦上。

Posted by tsps at 09:14 迴響 (5)引用 (0)資訊安全 | (7094 次閱讀)

引用URL

http://www2.tsps.tpc.edu.tw/lifetype/trackback.php?id=2756

回應文章

發表迴響

 authimage

謝謝你

謝謝你的這些掃毒的知識....讓我受益良多...真的很謝謝你囉!

不客氣啦!您覺得有用就好。

2008/09/17

Posted by Ann at 2008/09/06, 23:47

謝謝你

自從我的電腦中了隨身碟的毒後,我的msn被盜用,害我不敢上線,多虧你提供的解毒方式,真的很感謝你。

Posted by 小薇 at 2008/07/21, 01:06

Re: 目前處理過的隨身碟病毒之解法(修正版)

蕭老師:
我最近使用這個軟體出現一個問題,不曉得您有沒有遇過?
使用EPC,該程式灌在C槽WIN XP作業系統中,E槽有SD記憶卡平常不會拔除。

當我插上D槽隨身碟後,退出E槽SD記憶卡,然後進行檢測USB硬碟,原想這樣程式就不用對E槽做檢測,速度快些。

沒想到,程式跑完D槽之後竟然顯示他對E槽做檢測,明明已經退出了阿,這...到底是有沒有掃毒阿,還是做做樣子而已~~

它的預設,大概就是會針對硬體上的裝置進行掃瞄吧,雖然您退出SD記憶卡了,但是可能裝置本身並未移除,所以它還是會掃瞄。

在我這邊,連A磁碟機都會掃瞄呢!

2008/03/29 17:32:11

Posted by Roxy at 2008/03/27, 11:37

感謝~~~

感謝你提供的資料,雖然我不是貴校的學生,但是受益良多。

不客氣啦!您覺得有用就好~

2008/03/21 09:41:36

Posted by roxy at 2008/03/19, 19:40

真得非常感謝大大的分享

哇...
原來是usb中毒,導致電腦中毒,而且帳號被盜用,傳一些怪怪的東西給其他人,讓其他人收到一些不好的東西,看來要小心一點,不要讓usb影響到自己的電腦....多謝分享,,,十分感謝....

Posted by kristina at 2007/12/05, 22:37