July 4,2009

掃毒清木馬一日記

很久沒管兒子的電腦,防毒軟體過期了都沒發現,最近媽媽來要用電腦,開起來感覺速度超慢的,覺得很疑惑,推測是中毒或中木馬了。

想點我的電腦,竟然跳出選擇開啟檔案的畫面。

看來兒子的電腦病得不輕,我只好開始忙碌地掃毒清木馬過程。

我不是很懂電腦,只是看我家老哥修理電腦,看出點心得,所以,常常自己試著處理電腦的問題。

處理不來的時候,再請老哥下來高雄幫忙囉!


首先,先把雖然好用但是過期的貴森森諾頓換成免費又好用的德國小紅傘。

好用的德國小紅傘防毒軟體官網:www.free-av.com

除了上線時跳出一次廣告之外,沒別的缺點了。

一裝上去,不得了,竟然嗶嗶叫個不停,DELETE之後又跳出來,殺也殺不完。

馬上搜尋那個病毒的名稱:TR/Crypt.XPACK.Gen ,搜到不少解決方式。

我參考了下面網站的解法:http://sctlog.sctnet.edu.tw/post/500/8266

重點是要把系統還原給關掉,這樣奸詐的病毒就不會一直還原再生。

再來,要補JAVA的漏洞,不過,我一直沒辦法更新JAVA。

後來刪了JAVA重新裝,反而不能裝。

反正小紅傘已經可以把TR/Crypt.XPACK.Gen 暫時處理掉,只好先擱置JAVA不能重裝的這個問題,處理好第二個問題,再回來裝就好了。


無法進入我的電腦,這個問題本來以為很好解決。

查了網路資料,不過就是找出autorun.inf這個檔案,刪掉就OK了。

哼哼,要是有這麼簡單就好了。

首先要到工具裡面的資料夾選項的檢視,把每一個隱藏的檔案打開,尤其是隱藏保護作業系統檔案,一定要打開。

接著搜尋,刪掉,就OK了。

總算可以進入我的電腦,成功地打開C槽、D槽。

沒想到,我實在太小看這個病毒了。

這個病毒是春風吹又生,而且,這次藏得更好了!

即使打開隱藏資料夾也找不到了。

只好去下載很多網友推薦的國人之光KAVO KILLER試試看。

這是作者張書維的下載網頁:http://blog.yam.com/changshuwei/article/20622446

但是,下載之後無法執行。

顯然地,我的電腦裡頭還有其他的病毒存在。


於是,我又參考網友建議下載了ATF-CLEANER,可惜這個東西沒有幫助。

只好繼續搜尋...又下載了AD-AWARE,一樣沒用。


算了,試試看「祖國」之光USBCLEANER2007,我在下面這個網站下載的。

http://por.tw/f2blog/index.php?id=12&load=read

嗯嗯,很好,又清出一大堆。

但是,問題一樣沒解決,還是無法進入我的電腦啊!

此時,我的國人之光KAVO KILLER還是打不開,真是悶哪!


最後找到這個CA線上掃瞄惡意軟體的網站:http://www3.ca.com/securityadvisor/

掃出了幾個木馬,通通手動刪除!

很好,很強大。

可是,點去我的電腦,一樣還是開不開,仍舊跳出選取開啟檔案的程式。

吼...走到這地步,還是清不乾淨?


我只好又回過頭,點一下國人之光KAVO KILLER,真是太神奇了,傑克!

這次檔案竟然順利打開了,而且也瞬間把無法進入我的電腦的問題給解決掉了。

花了昨晚四個小時,今晚四個小時,總共八小時,過五關、斬六將,最後那個大魔王病毒卻只花了KAVO KILLER三秒。


想想也真是感人啊!沒想到病毒與木馬間會互相掩護,沒清掉木馬就不能夠殺掉病毒。


感動沒有持續很久。

裝好JAVA發現小紅傘關起來,打開來一看,UPDATE壞掉了,想必是被其他程式當成木馬還是病毒給掃掉了。

有沒有搞錯啊,病毒跟木馬尚且知道要互相掩護,結果掃毒清木馬軟體卻互相攻訐?

真是讓人又氣又好笑。

把小紅傘修補好之後,兒子的電腦總算乾乾淨淨了。

可喜可賀!可喜可賀!


Posted by m_m_mirage at 樂多Roodo! │01:01 │回應(2)引用(0)無法分類
樂多分類:網路/3C 工具:編輯本文
Ads by Roodo! 

引用URL

http://cgi.blog.roodo.com/trackback/9380959
回應文章
清除的步驟有點錯亂才會忙那麼久,
我的電腦打不開通常是被木馬或病毒改了 SHELL 所致,
用 REGEDIT 將 SHELL 改回來, 重開機就可以開啟,
如果沒有改回來, 每點一次, 木馬就進行一次感染.
Posted by Amauds at July 4,2009 09:18

我是按照網路找來的資料清的

畢竟我不是學電腦的 標準的外行人

regedit我看我哥修電腦的時候有用過

這次也有拿來手動刪木馬的機碼

我也是先上網查怎麼刪機碼 才找到regedit的

SHELL是什麼我不知道 知道的話下一次就可以處理地比較快了
Posted by MirageQ at July 4,2009 23:21