星期三, 3月 12, 2008

居然中毒了

雖然不是電腦病毒專家,但靠電腦吃飯的我向來很注意安全。昨天為了解決筆電一直重開機的問題,決定重灌電腦。重灌過程很順利,但是用隨身碟 copy 驅動程式的時候,出事了...

............代 誌 大 條 了............

首先是插入隨身碟出現的畫面有點奇怪,閃了一個畫面,然後開始複製奇怪檔名的檔案。僅僅一瞬間,卡巴斯基被關閉了。直覺告訴我:「中毒了」。

根據 Kaspersky 線上掃毒的結果,我中了 Win32.Xorer 病毒,相當冷門的病毒啊。不幸的是卡巴雖然有回報,不過筆電已經中毒了。這隻病毒會把 KAV 關掉,再也打不開,這是個很明顯,而且很機歪的症狀。一隻病毒感染了我兩百多個檔案,看中毒的檔名都是 .exe 和 .htm。

這隻病毒很冷門,但是變種很多,網路上關於解毒的教學不多。我只好自己來嘗試解決這個鳥問題。其實只要把筆電的硬碟磁區全部刪掉就可以解決了,但是我的 D: 還有不少資料,不敢冒然刪除。在重灌三次 WinXP 後,總算找到了一個似乎沒有後遺症的解決方法。

............真 想 把 寫 病 毒 的人 手 剁 掉............


狀況:
 筆電中了 Win32.Xorer 病毒,
C: 和 D: 都中毒了。
 症狀是卡巴被關閉,無法啟動。
 無法進入安全模式。
 每隔一段時間會跑出廣告。


解法:
 1. 拿出 WinXP 光碟重灌,把 C: 磁區整個砍掉重練。灌完都不要點 D:。
 2. 安裝 Kaspersky Anti-Virus 7,並更新病毒碼。
 3. 關閉 AutoRun 功能。[開始]->[執行],輸入 gpedit.msc,然後照下圖操作。

(此圖取自 Mobile01)

 4. 用 USBCleaner 做全面掃瞄。可以掃到 D: 的 autorun 和 pagefile。
 5. 用 KAV7 做全機掃瞄,把被感染的檔案刪除。
 6. 重開機,再用 USBCleaner 和 KAV7 檢查一次。


目前用起來是一切正常,似乎沒有復發或殺不乾淨的跡象。總之,希望寫病毒的人去死。

0 回應: