主題:利用隨身碟傳播病毒的新方式,請大家一定要看哦!,推推推~~~ |
版別:電腦問題 |
|
發起人:站長 |
文章: |
2865 |
回覆: |
12 |
點閱: |
2933 |
 |
發表日期: |
2007/03/10 00:23:50 |
|
站長 |
 |
會員等級:VIP會員 |
手機認證: |
文章次數:2865 |
評鑑次數:0 |
抽獎次數:43 |
註冊日期:2004/05/26 |
登入次數:2486 |
最後上線:2025/04/29 |
|
最近在用隨身碟總感覺怪怪的,只要用滑鼠點隨身碟以前都會自動開啟檔案總管,
可以最近都是出現"存取錯誤!",如果這樣的情形,我想你大概是中毒了,趕快解毒吧!
別在散播病毒出去了!
原文出處: http://zeroplex.blogspot.com/2007/01/xp.html
自動播放雖然方便,但是現在卻變成病毒的傳播方式,所以還是關起來比較安全。
開始 → 執行 → gpedit.msc,在視窗左方的目錄列表中找到 電腦設定 → 系統管理範本 → 系統,右邊列表中會有一個選項「關閉自動播放內容」,點二下開啟並選擇「已啟動」。再來把「停用自動播放在」選擇「所有磁碟機」。
最後 開始 → 執行 → gpupdate /force。
ps. 以上只適用於 Windows XP
原文出處 : http://zeroplex.blogspot.com/2007/01/usbmonsdll-kb2006aexe.html
這隻病毒把資訊處搞的雞飛狗跳,從一台電腦中毒,馬上就由隨身碟散播感染,不到一週就有另外五台電腦遭殃、一台電腦重灌,今天不睡就直接跟他拼了!
這個病毒會先在所有可移動式的磁碟機建立一個 autorun.inf 和一個 RECYCLER 的隱藏資料夾(資源回收桶圖示),當這個磁碟機被接上電腦,作業系統就會去讀取 autorun.inf 檔,內容如下:
[autorun] open=.\RECYCLER\RECYCLER\autorun.exe
shell\1=Open shell\1\Command=.\RECYCLER\RECYCLER\autorun.exe shell\2\=Browser shell\2\Command=.\RECYCLER\RECYCLER\autorun.exe
shellexecute=.\RECYCLER\RECYCLER\autorun.exe
從上面可以看到這會讓系統自動執行 RECYCLER\autorun.exe。執行後就會讓系統感染病毒。 這個病毒似乎是變種病毒,由 Kaspersky 掃毒後得到的病毒名稱是 Worm.Win32.Delf.aj,用這個名稱在網路上查詢會找到一個蠕蟲,特徵是開基石會自動開啟記事本,而且會產生wincfgs.exe、KB20060111.exe二個檔案。但是這次不管重新開機幾次也都沒有看到記事本自動開啟,硬碟任何地方也找不到這二個檔案。 後來想起蘇大哥似乎提到 usbmon.dll 有問題。後來發現這個檔案不是病毒,因為有沒有中毒,再接上隨身碟以後都會出現且 i386 資料夾中也有 usbmon.DL_ 的檔案。 執行病毒以後發現,除了 usbmon.dll 以外還有一個 usbmon s.dll (多一個 "s"),丟給 Google 查詢後看到台大 PTT 上也有人用防毒軟體掃到這個檔案是木馬,跟這個關連的還有一個 kb2006a.exe。從 regedit 查詢發現與 USB 有關的如 USB Monitor 的登錄檔全部都有 usbmon s.dll 的鍵值,所以開始懷疑是 usbmons.dll 連到 kb2006a.exe 在磁碟機上植入病毒。 將這二個檔案刪除,再把登錄檔修改了以後,重新開機以後接上隨身碟,沒出現 autorun.inf。 所以中毒的話,先刪除以下二個檔案: C:\windows\system32\ usbmons.dllC:\windows\system32\ kb2006a.exe
(無法刪除可使用 Unlocker 解鎖)( 站長推薦好用工具,直接下載: http://ccollomb.free.fr/unlocker/unlocker1.8.5.exe )
接著點 開始 -> 執行 -> "regedit",按 Ctrl+F 搜尋關鍵字「usbmons.dll」。應該會出現在二種不同的機碼內。 USB Monitor :Driver = "usbmons.dll" -> 改回正確的機碼 (刪掉 "s") OpenSaveMRU :a, b, c ... = "usbmons.dll" -> 刪除字串值 接下來刪除隨身碟中的病毒檔案。在接上隨身碟之前, 請先關閉系統自動執行的功能!接上隨身碟後開啟我的電腦,在隨身碟的圖示上點滑鼠右鍵 , 千萬不可以直接點二下滑鼠左鍵,選擇「開啟(O)」,不要點選英文的「Open」。進入隨身碟後,刪除 autorun.inf 以及 RECYCLER 資料夾即可。
|
|
歡迎加入 Facebook粉絲團 ,如有異常請回報給站長知道,謝謝!
|
|
|
|
|
|
|
|
1,回覆人:小美*_^ |
文章: |
3134 |
抽獎: |
1280 |
|
 |
回覆日期: |
2007/03/10 00:48:34 |
|
小美*_^ |
 |
會員等級:VIP會員 |
手機認證: |
文章次數:3134 |
評鑑次數:58 |
抽獎次數:1280 |
註冊日期:2005/02/21 |
登入次數:1007 |
最後上線:2014/01/03 |
|
非常感謝站長無私熱心提共這份重要的訊息
因為我的隨身碟
最近確實怪怪的>"<
|
|
|
|
|
|
2,回覆人:站長 |
文章: |
2865 |
抽獎: |
43 |
|
 |
回覆日期: |
2007/03/10 00:52:17 |
|
站長 |
 |
會員等級:VIP會員 |
手機認證: |
文章次數:2865 |
評鑑次數:0 |
抽獎次數:43 |
註冊日期:2004/05/26 |
登入次數:2486 |
最後上線:2025/04/29 |
|
|
|
|
|
3,回覆人:走過綠意 |
文章: |
1005 |
抽獎: |
655 |
|
 |
回覆日期: |
2007/03/10 07:14:13 |
|
走過綠意 |
|
會員等級:VIP會員 |
文章次數:1005 |
評鑑次數:0 |
抽獎次數:655 |
註冊日期:2006/09/26 |
登入次數:843 |
最後上線:2011/11/22 |
|
|
|
|
|
4,回覆人:小美*_^ |
文章: |
3134 |
抽獎: |
1280 |
|
 |
回覆日期: |
2007/03/10 10:25:05 |
|
小美*_^ |
 |
會員等級:VIP會員 |
手機認證: |
文章次數:3134 |
評鑑次數:58 |
抽獎次數:1280 |
註冊日期:2005/02/21 |
登入次數:1007 |
最後上線:2014/01/03 |
|
站長
沒想到我昨晚回完之後
你就馬上回我了喔!
看來你也很晚才睡覺阿
你也要多顧好自己身體捏
謝謝站長的關心
有站長的關心與打氣
我就精神百倍啦!
就感恩喔~~~~~~~~~~^^
|
|
|
|
|
|
5,回覆人:小美*_^ |
文章: |
3134 |
抽獎: |
1280 |
[ 隱藏內文 ] |
 |
回覆日期: |
2007/03/10 10:28:56 |
|
小美*_^ |
 |
會員等級:VIP會員 |
手機認證: |
文章次數:3134 |
評鑑次數:58 |
抽獎次數:1280 |
註冊日期:2005/02/21 |
登入次數:1007 |
最後上線:2014/01/03 |
|
*** 回覆人設定隱藏內文,你必須是發起人,並且登入會員才能看到,不好意思 ***
|
|
|
|
|
|
6,回覆人:耀哥 |
文章: |
299 |
抽獎: |
42 |
|
 |
回覆日期: |
2007/03/10 11:32:32 |
|
耀哥 |
 |
會員等級:VIP會員 |
手機認證: |
文章次數:299 |
評鑑次數:8 |
抽獎次數:42 |
註冊日期:2005/07/27 |
登入次數:792 |
最後上線:2019/06/18 |
|
|
|
|
|
7,回覆人:大佳 |
文章: |
241 |
抽獎: |
34 |
|
 |
回覆日期: |
2007/03/10 12:10:33 |
|
大佳 |
 |
會員等級:一般會員 |
文章次數:241 |
評鑑次數:2 |
抽獎次數:34 |
註冊日期:2006/03/19 |
登入次數:277 |
最後上線:2011/04/22 |
|
|
|
|
|
8,回覆人:川島玲 |
文章: |
53 |
抽獎: |
168 |
|
 |
回覆日期: |
2007/08/29 12:51:02 |
|
川島玲 |
|
會員等級:一般會員 |
文章次數:53 |
評鑑次數:0 |
抽獎次數:168 |
註冊日期:2007/06/14 |
登入次數:75 |
最後上線:2013/04/16 |
|
所以盡量不要帶東西回家尤其是公共電腦的東西.不然會很慘
|
|
|
|
|
|
9,回覆人:bawmei |
文章: |
1211 |
抽獎: |
786 |
|
 |
回覆日期: |
2007/08/29 14:35:40 |
|
bawmei |
 |
會員等級:VIP會員 |
手機認證: |
文章次數:1211 |
評鑑次數:16 |
抽獎次數:786 |
註冊日期:2006/06/10 |
登入次數:438 |
最後上線:2011/12/18 |
|
站長分享這個資訊真的很實用~~謝謝喔~~ 網咖最恐怖~~千萬別拿隨身碟去那存取資料~ 包準中中中~~
|
|
|
|
|
|
10,回覆人:川島玲 |
文章: |
53 |
抽獎: |
168 |
|
 |
回覆日期: |
2007/09/29 22:46:24 |
|
川島玲 |
|
會員等級:一般會員 |
文章次數:53 |
評鑑次數:0 |
抽獎次數:168 |
註冊日期:2007/06/14 |
登入次數:75 |
最後上線:2013/04/16 |
|
|
|
|
|
11,回覆人:bawmei |
文章: |
1211 |
抽獎: |
786 |
|
 |
回覆日期: |
2007/09/30 01:22:34 |
|
bawmei |
 |
會員等級:VIP會員 |
手機認證: |
文章次數:1211 |
評鑑次數:16 |
抽獎次數:786 |
註冊日期:2006/06/10 |
登入次數:438 |
最後上線:2011/12/18 |
|
一一" 哇哩~~又來了~~ 奇怪~~隨身碟跟好美的所在~~有什麼關聯呀~~ 怎麼又是文不對題亂發表,傻眼~~
|
|
|
|
|
|
12,回覆人:★*思璇*★ |
文章: |
454 |
抽獎: |
571 |
|
 |
回覆日期: |
2007/09/30 12:44:49 |
|
★*思璇*★ |
 |
會員等級:VIP會員 |
手機認證: |
文章次數:454 |
評鑑次數:7 |
抽獎次數:571 |
註冊日期:2007/03/20 |
登入次數:368 |
最後上線:2011/09/20 |
|
感謝站長提供這麼好的電腦資訊 避免大家中毒太深... ^^
|
|
|
|
|
|