我倒想知道樓主你從何知道有毒的畢竟告訴你哪些檔案有毒,倒不如先從病毒徵兆與特徵去認識吧還有會中病毒跟使用者的使用電腦習慣有密切關係況且近期新病毒已經不會造成重大破壞了,大都是淺藏在主機某一地方慢慢竊取您的資料,進而操控您的電腦如果你想解D槽的病毒的話,那最簡便的方式就是Format(最乾淨的方式)還是你要依特徵去解也是可以的!!
照大大的作法打開了記事本看到了我之前中過的一種同事說很毒的隨身碟變種病毒[AutoRun]open=8xlwbngd.exeshell\open\Command=8xlwbngd.exe中了這毒後,我同事已經幫我重灌過了為什麼還會有這紀錄?這代表我的電腦裡還有毒嗎?
隨身碟病毒最有名的就是Kavo病毒了基本上它的運作方式就是利用Windows自動播放功能,即Autorun就是你放光碟進去光碟機後會出現一個選單,告知你要用甚麼東西去開啟或者是會出現光碟選單,最好的例子就是驅動程式光碟,一放進去就出現這間公司的光碟選單原本是Windows的好意,但是在駭客的眼裡就是一個幫手只要寫個定義檔,在執行自動播放後,"順便"執行病毒,讓你不知不覺中毒基本上自動執行都會有個自動執行定義檔,名叫autorun.ini(這是微軟統一的名稱)改過的autorun.ini就是不折不扣的病毒幫手,實際上就是如此另外你說的重灌C了,怎麼其他槽都還有病毒那我可以告訴你,他這隻病毒已經演變會繁延你只把C槽病毒移除,可能你灌好後,會從其他槽感染回去造就重灌後還是中毒!!所以最好把電腦上的自動播放關閉,改用手動開啟(盡量不要透過自動播放去開啟)有哪些磁碟請務必掃除或者製作autorun.ini的唯讀空資料夾名(聽說目前已經無效)小弟都用書維設計的Kavokiller,詳細google就可以了解瞜~~~
JustCooler wrote:上面說的那套不是很久...(恕刪) Kavokiller會有效主要是因為會刪除Autorun.inf,並且建立Autorun.inf免疫資料夾。這樣典型會出現的症狀就都會被掩蓋了,很多User都認為這樣就算是解決…實際上呢…