<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<title>掃毒清木馬一日記</title>
<link>http://blog.roodo.com/m_m_mirage/archives/9380959.html/</link>
<description><![CDATA[很久沒管兒子的電腦，防毒軟體過期了都沒發現，最近媽媽來要用電腦，開起來感覺速度超慢的，覺得很疑惑，推測是中毒或中木馬了。

想點我的電腦，竟然跳出選擇開啟檔案的畫面。

看來兒子的電腦病得不輕，我只好開始忙碌地掃毒清木馬過程。

我不是很懂電腦，只是看我家老哥修理電腦，看出點心得，所以，常常自己試著處理電腦的問題。

處理不來的時候，再請老哥下來高雄幫忙囉！


首先，先把雖然好用但是過期的貴森森諾頓換成免費又好用的德國小紅傘。

好用的德國小紅傘防毒軟體官網：www.free-av.com

除了上線時跳出一次廣告之外，沒別的缺點了。

一裝上去，不得了，竟然嗶嗶叫個不停，DELETE之後又跳出來，殺也殺不完。

馬上搜尋那個病毒的名稱：TR/Crypt.XPACK.Gen ，搜到不少解決方式。

我參考了下面網站的解法：http://sctlog.sctnet.edu.tw/post/500/8266

重點是要把系統還原給關掉，這樣奸詐的病毒就不會一直還原再生。

再來，要補JAVA的漏洞，不過，我一直沒辦法更新JAVA。

後來刪了JAVA重新裝，反而不能裝。

反正小紅傘已經可以把TR/Crypt.XPACK.Gen 暫時處理掉，只好先擱置JAVA不能重裝的這個問題，處理好第二個問題，再回來裝就好了。


無法進入我的電腦，這個問題本來以為很好解決。

查了網路資料，不過就是找出autorun.inf這個檔案，刪掉就OK了。

哼哼，要是有這麼簡單就好了。

首先要到工具裡面的資料夾選項的檢視，把每一個隱藏的檔案打開，尤其是隱藏保護作業系統檔案，一定要打開。

接著搜尋，刪掉，就OK了。

總算可以進入我的電腦，成功地打開C槽、D槽。

沒想到，我實在太小看這個病毒了。

這個病毒是春風吹又生，而且，這次藏得更好了！

即使打開隱藏資料夾也找不到了。

只好去下載很多網友推薦的國人之光KAVO KILLER試試看。

這是作者張書維的下載網頁：http://blog.yam.com/changshuwei/article/20622446

但是，下載之後無法執行。

顯然地，我的電腦裡頭還有其他的病毒存在。


於是，我又參考網友建議下載了ATF-CLEANER，可惜這個東西沒有幫助。

只好繼續搜尋...又下載了AD-AWARE，一樣沒用。


算了，試試看「祖國」之光USBCLEANER2007，我在下面這個網站下載的。

http://por.tw/f2blog/index.php?id=12&load=read

嗯嗯，很好，又清出一大堆。

但是，問題一樣沒解決，還是無法進入我的電腦啊！

此時，我的國人之光KAVO KILLER還是打不開，真是悶哪！


最後找到這個CA線上掃瞄惡意軟體的網站：http://www3.ca.com/securityadvisor/

掃出了幾個木馬，通通手動刪除！

很好，很強大。

可是，點去我的電腦，一樣還是開不開，仍舊跳出選取開啟檔案的程式。

吼...走到這地步，還是清不乾淨？


我只好又回過頭，點一下國人之光KAVO KILLER，真是太神奇了，傑克！

這次檔案竟然順利打開了，而且也瞬間把無法進入我的電腦的問題給解決掉了。

花了昨晚四個小時，今晚四個小時，總共八小時，過五關、斬六將，最後那個大魔王病毒卻只花了KAVO KILLER三秒。


想想也真是感人啊！沒想到病毒與木馬間會互相掩護，沒清掉木馬就不能夠殺掉病毒。


感動沒有持續很久。

裝好JAVA發現小紅傘關起來，打開來一看，UPDATE壞掉了，想必是被其他程式當成木馬還是病毒給掃掉了。

有沒有搞錯啊，病毒跟木馬尚且知道要互相掩護，結果掃毒清木馬軟體卻互相攻訐？

真是讓人又氣又好笑。

把小紅傘修補好之後，兒子的電腦總算乾乾淨淨了。

可喜可賀！可喜可賀！]]>
	</description>
<language>zh-tw</language>
<generator>Roodo Blog System</generator>
<copyright>All Rights Reserved</copyright>
<atom:link href="http://blog.roodo.com/m_m_mirage/archives/9380959-comment.xml" rel="self" type="application/rss+xml" />
<item>
	<title>回應：掃毒清木馬一日記</title>
	<description><![CDATA[我是按照網路找來的資料清的

畢竟我不是學電腦的  標準的外行人

regedit我看我哥修電腦的時候有用過

這次也有拿來手動刪木馬的機碼

我也是先上網查怎麼刪機碼  才找到regedit的

SHELL是什麼我不知道  知道的話下一次就可以處理地比較快了]]>
	</description>
	<link>http://blog.roodo.com/m_m_mirage/archives/9380959.html</link>
	<guid>http://blog.roodo.com/m_m_mirage/archives/9380959.html#comment-19495357</guid>
		<category>文章回應</category>
	<pubDate>Sat, 04 Jul 2009 23:21:12 +0800</pubDate>
</item>
<item>
	<title>回應：掃毒清木馬一日記</title>
	<description><![CDATA[清除的步驟有點錯亂才會忙那麼久,
我的電腦打不開通常是被木馬或病毒改了 SHELL 所致,
用 REGEDIT 將 SHELL 改回來, 重開機就可以開啟,
如果沒有改回來, 每點一次, 木馬就進行一次感染.]]>
	</description>
	<link>http://blog.roodo.com/m_m_mirage/archives/9380959.html</link>
	<guid>http://blog.roodo.com/m_m_mirage/archives/9380959.html#comment-19493391</guid>
		<category>文章回應</category>
	<pubDate>Sat, 04 Jul 2009 09:18:15 +0800</pubDate>
</item>
</channel>
</rss>