求救求救
遇到一個autorun.Vinf的病毒,nod32掃到的名稱是win32/conficker.AA
且每天都會新增一個autorun.V00inf、autorun.V01inf....
目前使用過NOD32、bitdefender、及多種autorun專殺工具仍無法刪除
請各位前輩幫幫我吧
我都用微軟的免費惡意程式移除工具 mrt 快速掃一次,再用免費惡意程式移除工具作一次完整掃瞄,然後在執行的地方用 regedt32 的指令進登錄檔,搜尋 機碼 用完整比對找 run 3個字,然後在 run 中看有無奇怪的名稱及值把它刪除。最後用防毒程式再作一次掃瞄。再重開機,就沒事了
你先用EFIX掃描掃好之後再來用你的防毒軟體做系統完整掃瞄
建議防毒軟體的處理動作要把隔離放再第一順位
之後再去格里所把隔離的東西都刪了
我的officescan與pccillin都能成功檔掉,先前用過卡巴與小紅傘的廠商或是同事檔不掉的autorun都是拿來我這裡掃的。
japues提到:
autorun.Vinf
1.殺了此檔案
2.建立一個同樣檔名的「空資料夾」
簡單講,先殺了 autorun.inf 檔案,然後建一個目錄 就叫 autorun.inf。
先修補微軟給的補釘 MS08-067
使用Linux光碟開機
砍掉c:\windows\system32\kblhv.jf
樓上的方法有問題,就算你砍掉autorun.inf檔案,只要病毒還常駐著就會在換回它的檔案,所以要先把病毒幹掉,再去搞autorun.inf的問題。
就算你這樣解也不完全,這病毒對已經入侵的系統還會帶其它病毒感染.exe檔案,最好的方法是重灌吧,這是使用微軟作業系統的宿命~XD。
你可以到下面的網站下載工具:
http://www.trendmicro.com/download/zh-tw/tsc.asp
下載的檔案包括:SYSCLEAN.COM
再下載最新病毒碼:
http://www.trendmicro.com.tw/widget/patterns/default.asp
下載的病毒碼包括:中國區病毒碼、間諜程式病毒碼(SSAPTN) 將下載後所有檔案解壓縮到同一個資料夾
將電腦切換到安全模式下執行 :sysclean.com
跑完之後即可,也會將 Autorun.inf 一並刪除。