已經很久沒有中過毒了
最近電腦被插了隨身碟
一時不察
讓我所有的電腦都中標
AVG掃毒也掃不出來
網路上號稱可以解的也解不掉
所以只好自己來
研究了一陣子病毒行為
找到了解法
分享給同病相憐的網友

我中的病毒是cidaemon.exe
所以第一步先停掉這個程序
程序在工作管理員可以看到
病毒執行檔是放在C:\WINDOWS\system32\dllcache\cidaemon.exe and bootok.exe
殺掉

第二步
病毒的主要行為是在移除式磁碟的根目錄放一個Autorin.inf
再去執行根目錄中的Recycled\Bootok.exe
Bootok.exe到底做了什麼我也不知道
反正就把每個磁碟的這些檔案全殺了吧
在NTFS下連目錄一起殺吧
在FAT32這是回收桶的路徑
就進去殺檔案就可以了

第三步驟
在註冊擋的HLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\
有一個叫做cidaemon.exe的key
也砍掉

第四補充
還有在C:\WINDOWS\inf\3dfwdf2k.*
和C:\WINDOWS\Prefetch\*.*
也可以順便砍一砍

這樣應該就OK了
重開機之後也不會再發作了
如果還可以在做一些預防措施

一.
在隨身碟根目錄做一個Autorun.inf的目錄
讓以後就算中毒
點到隨身碟也不會執行病毒程式碼

二.
最重要的是
不要隨便讓人插
很容易中標的
文章關鍵字
給你看看友站的這篇文章
KAVO隨身碟病毒防治 預防勝於治療

關於你下面的第一點我有異議
因為我也是有用過這方法做預防
但是我親眼看到有個隨身碟病毒居然了個也叫Autorun.inf的檔 (我那跟目錄有一個叫auturun.inf只差一開始的大小寫...)
但理論上好像行不通...可是他就是出現了 蠻怪的經驗分享一下
那個目錄的用意
只是預防在插入隨身碟去自動執行病毒檔

先建立這個目錄讓這隻病毒沒辦法在中毒的電腦插入的隨身碟
建立autorun.inf的設定檔
不過這只是預防兼治標
以後新的病毒只需要多做個簡單的判斷就可以弄掉
我的幹法:

開 Mac OSX 或是 Ubuntu
然後進隨身碟把該砍的砍一砍

完畢。
kisaraki88 wrote:
Mac OSX 或是 Ubuntu


這兩套作業系統也不是每個人都有呀~

雖然安全性多很多

但用的人不多




比起來 我還是覺得Mac最有親和力
Kindness, Clarity, and Insight
以前剛開始的幹法
就是用 Linux 的 LiveCD 來解毒
挺有意思的
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!