請問中毒後系統碟重灌,其他槽怎麼處理?

就在昨天桌面不知哪時多了一個檔案,好奇心驅使...點了下去
恩...中木馬...掃也掃不完,就把系統C碟重灌了
可是重灌之後好像並沒有完全解決,我C槽是一個硬碟分割出來的,那顆硬碟其他槽好像也波及到了
還有其他3顆硬碟也是..我在我的電腦裡開其他槽都是顯示"開啟檔案選擇用什麼執行檔來開啟程式"只能用檔案總管才能開啟,這樣是表示其他槽也都中毒了嗎?那其他槽中毒會不會又感染到我重灌好的系統C槽?
我該如何解決其他槽中毒的問題呢?實在有太多需要留的檔案...

麻煩請問一下謝謝

目前還正在掃毒已經掃出有木馬在其他槽的system volume information的資料夾下
名為"Trojan-Clicker.Win32.Agent.gkb""Worm.Win32.AutoRun.xgd"
不知還會有多少支..我用卡巴掃的
文章關鍵字
就在昨天桌面不知哪時多了一個檔案,好奇心驅使...點了下去
恩...中木馬...掃也掃不完,就把系統C碟重灌了
可是重灌之後好像並沒有完全解決,我C槽是一個硬碟分割出來的,那顆硬碟其他槽好像也波及到了
還有其他3顆硬碟也是..我在我的電腦裡開其他槽都是顯示"開啟檔案選擇用什麼執行檔來開啟程式"只能用檔案總管才能開啟,這樣是表示其他槽也都中毒了嗎?那其他槽中毒會不會又感染到我重灌好的系統C槽?
我該如何解決其他槽中毒的問題呢?實在有太多需要留的檔案...

->這是目前很氾濫的autorun.inf病毒~只要出現"開啟檔案選擇用什麼執行檔來開啟程式"就代表該目錄下有它存在~即使刪除,下次開機時他又再度出現,因為該病毒直接依附在記憶體中,建議最佳處理方式是:
1.使用"PE系統"開機並將C槽格式化,且將D,E,F等磁碟中所有隱藏屬性檔案(autorum.*, *.com, *.exe)全刪,接著重開並重灌系統!如此一來,檔案都能保留,灌好的系統也是完好的!
2.在PE系統下將所有常用的隨身碟,記憶卡等比照上述方式清除隱藏屬性檔案
3.常見的隨身碟殺毒工具如WOW,USBCLEAR等請在灌好系統時一併裝上,因為這種毒會有許多變種,例如每次發作時變換名稱,殺都殺不完~

麻煩請問一下謝謝

目前還正在掃毒已經掃出有木馬在其他槽的system volume information的資料夾下
名為"Trojan-Clicker.Win32.Agent.gkb""Worm.Win32.AutoRun.xgd"
不知還會有多少支..我用卡巴掃的
-> 特洛依變種,參考上述方式即能徹底刪除~
再請問
若我將其他槽的system volume information資料夾強制刪除後,之後重開其他槽都可以直接開啟了
是否代表已無毒?因手邊無PE系統,也還沒找到
掃毒也沒看到有毒這樣就好了嗎?
再請問
若我將其他槽的system volume information資料夾強制刪除後,之後重開其他槽都可以直接開啟了
是否代表已無毒?因手邊無PE系統,也還沒找到
掃毒也沒看到有毒這樣就好了嗎?

->如果雙擊d.e.f等槽沒有另外在開啟視窗應該就已經清除~但是c槽還是存在的
以下有2個測試方法
1.裝msn ,即時通 看是否被封鎖
2.大大中的autorun附屬檔(*.com, *.exe)等因為沒有看到病毒屬性,所以他會引起什麼狀況不得而知,建議裝nod32試用版,完整掃過一遍,在工具->隔離 看看有沒有被隔離起來~因為上面提到這種毒會依附記憶體,進入開機程序,一般防毒軟體也只能對他"隔離" ~ 而不能徹底刪除~
我及時通MSN上線是正常的
且用KAV7.0掃C槽沒有掃到毒
這樣就沒問題了?

還是說C槽再重灌一次~比較保險呢?
如果是中毒要重灌,可以先用防毒程式掃掃全部的糟,然後在用免費線上掃毒在掃一次,掃到的毒,如果不是重要的灌案,就全部砍一砍,然後確定都沒有毒之後,在重灌。

只能花時間在做這些事,因為,有時候病毒不是只有在系統糟才出現的。
在桌面或其他地方建立一個autorun.inf文件,
在另外一個地方建立autorun.inf的資料夾
然後用覆蓋的方法把那個A文件拖進去某槽的根目錄下面,
再他還沒消失或者被更改之前砍掉然後建立autorun.inf資料夾
或者手腳太慢從其他地方拖進去也可以,我習慣是用拖的,
每一個槽都這樣作,目前大多數對資料夾沒反應,以後我就不知道了。

只要確定每個槽都是autorun.inf的資料夾,如果還沒辦法,
去燒一片可以處理NTFS的LIVE-CD,不管是LINUX還是XPE,或者XP光碟下的主控台,
反正想辦法砍掉有問題的autorun.inf文件,或者改成空的都好。

如果有多的硬碟或磁區,請每一個都檢查,不然就隱藏別讓WIN讀到。

然後準備重灌,重灌過程我就不說了,但網路抓的請注意來源,
只確定乾淨的情況下,套用下面的設定,
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

之後就可以把其他有問題的磁區解開來,進去根目錄,把有問題的檔案全砍掉,
保險的作法,別用到滑鼠點選還有ENTER。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!