July 4,2009
掃毒清木馬一日記
很久沒管兒子的電腦,防毒軟體過期了都沒發現,最近媽媽來要用電腦,開起來感覺速度超慢的,覺得很疑惑,推測是中毒或中木馬了。
想點我的電腦,竟然跳出選擇開啟檔案的畫面。
看來兒子的電腦病得不輕,我只好開始忙碌地掃毒清木馬過程。
我不是很懂電腦,只是看我家老哥修理電腦,看出點心得,所以,常常自己試著處理電腦的問題。
處理不來的時候,再請老哥下來高雄幫忙囉!
首先,先把雖然好用但是過期的貴森森諾頓換成免費又好用的德國小紅傘。
好用的德國小紅傘防毒軟體官網:www.free-av.com
除了上線時跳出一次廣告之外,沒別的缺點了。
一裝上去,不得了,竟然嗶嗶叫個不停,DELETE之後又跳出來,殺也殺不完。
馬上搜尋那個病毒的名稱:TR/Crypt.XPACK.Gen ,搜到不少解決方式。
我參考了下面網站的解法:http://sctlog.sctnet.edu.tw/post/500/8266
重點是要把系統還原給關掉,這樣奸詐的病毒就不會一直還原再生。
再來,要補JAVA的漏洞,不過,我一直沒辦法更新JAVA。
後來刪了JAVA重新裝,反而不能裝。
反正小紅傘已經可以把TR/Crypt.XPACK.Gen 暫時處理掉,只好先擱置JAVA不能重裝的這個問題,處理好第二個問題,再回來裝就好了。
無法進入我的電腦,這個問題本來以為很好解決。
查了網路資料,不過就是找出autorun.inf這個檔案,刪掉就OK了。
哼哼,要是有這麼簡單就好了。
首先要到工具裡面的資料夾選項的檢視,把每一個隱藏的檔案打開,尤其是隱藏保護作業系統檔案,一定要打開。
接著搜尋,刪掉,就OK了。
總算可以進入我的電腦,成功地打開C槽、D槽。
沒想到,我實在太小看這個病毒了。
這個病毒是春風吹又生,而且,這次藏得更好了!
即使打開隱藏資料夾也找不到了。
只好去下載很多網友推薦的國人之光KAVO KILLER試試看。
這是作者張書維的下載網頁:http://blog.yam.com/changshuwei/article/20622446
但是,下載之後無法執行。
顯然地,我的電腦裡頭還有其他的病毒存在。
於是,我又參考網友建議下載了ATF-CLEANER,可惜這個東西沒有幫助。
只好繼續搜尋...又下載了AD-AWARE,一樣沒用。
算了,試試看「祖國」之光USBCLEANER2007,我在下面這個網站下載的。
http://por.tw/f2blog/index.php?id=12&load=read
嗯嗯,很好,又清出一大堆。
但是,問題一樣沒解決,還是無法進入我的電腦啊!
此時,我的國人之光KAVO KILLER還是打不開,真是悶哪!
最後找到這個CA線上掃瞄惡意軟體的網站:http://www3.ca.com/securityadvisor/
掃出了幾個木馬,通通手動刪除!
很好,很強大。
可是,點去我的電腦,一樣還是開不開,仍舊跳出選取開啟檔案的程式。
吼...走到這地步,還是清不乾淨?
我只好又回過頭,點一下國人之光KAVO KILLER,真是太神奇了,傑克!
這次檔案竟然順利打開了,而且也瞬間把無法進入我的電腦的問題給解決掉了。
花了昨晚四個小時,今晚四個小時,總共八小時,過五關、斬六將,最後那個大魔王病毒卻只花了KAVO KILLER三秒。
想想也真是感人啊!沒想到病毒與木馬間會互相掩護,沒清掉木馬就不能夠殺掉病毒。
感動沒有持續很久。
裝好JAVA發現小紅傘關起來,打開來一看,UPDATE壞掉了,想必是被其他程式當成木馬還是病毒給掃掉了。
有沒有搞錯啊,病毒跟木馬尚且知道要互相掩護,結果掃毒清木馬軟體卻互相攻訐?
真是讓人又氣又好笑。
把小紅傘修補好之後,兒子的電腦總算乾乾淨淨了。
可喜可賀!可喜可賀!
想點我的電腦,竟然跳出選擇開啟檔案的畫面。
看來兒子的電腦病得不輕,我只好開始忙碌地掃毒清木馬過程。
我不是很懂電腦,只是看我家老哥修理電腦,看出點心得,所以,常常自己試著處理電腦的問題。
處理不來的時候,再請老哥下來高雄幫忙囉!
首先,先把雖然好用但是過期的貴森森諾頓換成免費又好用的德國小紅傘。
好用的德國小紅傘防毒軟體官網:www.free-av.com
除了上線時跳出一次廣告之外,沒別的缺點了。
一裝上去,不得了,竟然嗶嗶叫個不停,DELETE之後又跳出來,殺也殺不完。
馬上搜尋那個病毒的名稱:TR/Crypt.XPACK.Gen ,搜到不少解決方式。
我參考了下面網站的解法:http://sctlog.sctnet.edu.tw/post/500/8266
重點是要把系統還原給關掉,這樣奸詐的病毒就不會一直還原再生。
再來,要補JAVA的漏洞,不過,我一直沒辦法更新JAVA。
後來刪了JAVA重新裝,反而不能裝。
反正小紅傘已經可以把TR/Crypt.XPACK.Gen 暫時處理掉,只好先擱置JAVA不能重裝的這個問題,處理好第二個問題,再回來裝就好了。
無法進入我的電腦,這個問題本來以為很好解決。
查了網路資料,不過就是找出autorun.inf這個檔案,刪掉就OK了。
哼哼,要是有這麼簡單就好了。
首先要到工具裡面的資料夾選項的檢視,把每一個隱藏的檔案打開,尤其是隱藏保護作業系統檔案,一定要打開。
接著搜尋,刪掉,就OK了。
總算可以進入我的電腦,成功地打開C槽、D槽。
沒想到,我實在太小看這個病毒了。
這個病毒是春風吹又生,而且,這次藏得更好了!
即使打開隱藏資料夾也找不到了。
只好去下載很多網友推薦的國人之光KAVO KILLER試試看。
這是作者張書維的下載網頁:http://blog.yam.com/changshuwei/article/20622446
但是,下載之後無法執行。
顯然地,我的電腦裡頭還有其他的病毒存在。
於是,我又參考網友建議下載了ATF-CLEANER,可惜這個東西沒有幫助。
只好繼續搜尋...又下載了AD-AWARE,一樣沒用。
算了,試試看「祖國」之光USBCLEANER2007,我在下面這個網站下載的。
http://por.tw/f2blog/index.php?id=12&load=read
嗯嗯,很好,又清出一大堆。
但是,問題一樣沒解決,還是無法進入我的電腦啊!
此時,我的國人之光KAVO KILLER還是打不開,真是悶哪!
最後找到這個CA線上掃瞄惡意軟體的網站:http://www3.ca.com/securityadvisor/
掃出了幾個木馬,通通手動刪除!
很好,很強大。
可是,點去我的電腦,一樣還是開不開,仍舊跳出選取開啟檔案的程式。
吼...走到這地步,還是清不乾淨?
我只好又回過頭,點一下國人之光KAVO KILLER,真是太神奇了,傑克!
這次檔案竟然順利打開了,而且也瞬間把無法進入我的電腦的問題給解決掉了。
花了昨晚四個小時,今晚四個小時,總共八小時,過五關、斬六將,最後那個大魔王病毒卻只花了KAVO KILLER三秒。
想想也真是感人啊!沒想到病毒與木馬間會互相掩護,沒清掉木馬就不能夠殺掉病毒。
感動沒有持續很久。
裝好JAVA發現小紅傘關起來,打開來一看,UPDATE壞掉了,想必是被其他程式當成木馬還是病毒給掃掉了。
有沒有搞錯啊,病毒跟木馬尚且知道要互相掩護,結果掃毒清木馬軟體卻互相攻訐?
真是讓人又氣又好笑。
把小紅傘修補好之後,兒子的電腦總算乾乾淨淨了。
可喜可賀!可喜可賀!
引用URL
http://cgi.blog.roodo.com/trackback/9380959
回應文章 
清除的步驟有點錯亂才會忙那麼久,
我的電腦打不開通常是被木馬或病毒改了 SHELL 所致,
用 REGEDIT 將 SHELL 改回來, 重開機就可以開啟,
如果沒有改回來, 每點一次, 木馬就進行一次感染.
我的電腦打不開通常是被木馬或病毒改了 SHELL 所致,
用 REGEDIT 將 SHELL 改回來, 重開機就可以開啟,
如果沒有改回來, 每點一次, 木馬就進行一次感染.
Posted by Amauds
at July 4,2009 09:18
我是按照網路找來的資料清的
畢竟我不是學電腦的 標準的外行人
regedit我看我哥修電腦的時候有用過
這次也有拿來手動刪木馬的機碼
我也是先上網查怎麼刪機碼 才找到regedit的
SHELL是什麼我不知道 知道的話下一次就可以處理地比較快了
Posted by MirageQ
at July 4,2009 23:21
