縣市景點最新優惠相簿特約購物問答評鑑登入註冊業者首頁
简体
手機版beta
首頁討 論 版
發表文章   搜尋   回上一頁 回討論版

位置:討論版利用隨身碟傳播病毒的新方式,請大家一定要看哦!,推推推~~~ 1
主題:利用隨身碟傳播病毒的新方式,請大家一定要看哦!,推推推~~~ 版別:電腦問題
 發起人:站長 文章: 2865 回覆: 12 點閱: 2933 發表日期: 2007/03/10 00:23:50
站長
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:2865
評鑑次數:0
抽獎次數:43
註冊日期:2004/05/26
登入次數:2486
最後上線:2025/04/29
Facebook Plurk Twitter

最近在用隨身碟總感覺怪怪的,只要用滑鼠點隨身碟以前都會自動開啟檔案總管,


可以最近都是出現"存取錯誤!",如果這樣的情形,我想你大概是中毒了,趕快解毒吧!


別在散播病毒出去了!





原文出處: http://zeroplex.blogspot.com/2007/01/xp.html


2007/01/12



關閉 XP 自動播放




自動播放雖然方便,但是現在卻變成病毒的傳播方式,所以還是關起來比較安全。


開始 → 執行 → gpedit.msc,在視窗左方的目錄列表中找到 電腦設定 → 系統管理範本 → 系統,右邊列表中會有一個選項「關閉自動播放內容」,點二下開啟並選擇「已啟動」。再來把「停用自動播放在」選擇「所有磁碟機」。

最後 開始 → 執行 → gpupdate /force。

ps. 以上只適用於 Windows XP






原文出處 : http://zeroplex.blogspot.com/2007/01/usbmonsdll-kb2006aexe.html


2007/01/22



隨身碟病毒 usbmons.dll kb2006a.exe 解毒




這隻病毒把資訊處搞的雞飛狗跳,從一台電腦中毒,馬上就由隨身碟散播感染,不到一週就有另外五台電腦遭殃、一台電腦重灌,今天不睡就直接跟他拼了!

這個病毒會先在所有可移動式的磁碟機建立一個 autorun.inf 和一個 RECYCLER 的隱藏資料夾(資源回收桶圖示),當這個磁碟機被接上電腦,作業系統就會去讀取 autorun.inf 檔,內容如下:

[autorun]
open=.\RECYCLER\RECYCLER\autorun.exe

shell\1=Open
shell\1\Command=.\RECYCLER\RECYCLER\autorun.exe
shell\2\=Browser
shell\2\Command=.\RECYCLER\RECYCLER\autorun.exe

shellexecute=.\RECYCLER\RECYCLER\autorun.exe



從上面可以看到這會讓系統自動執行 RECYCLER\autorun.exe。執行後就會讓系統感染病毒。

這個病毒似乎是變種病毒,由 Kaspersky 掃毒後得到的病毒名稱是 Worm.Win32.Delf.aj,用這個名稱在網路上查詢會找到一個蠕蟲,特徵是開基石會自動開啟記事本,而且會產生wincfgs.exe、KB20060111.exe二個檔案。但是這次不管重新開機幾次也都沒有看到記事本自動開啟,硬碟任何地方也找不到這二個檔案。

後來想起蘇大哥似乎提到 usbmon.dll 有問題。後來發現這個檔案不是病毒,因為有沒有中毒,再接上隨身碟以後都會出現且 i386 資料夾中也有 usbmon.DL_ 的檔案。

執行病毒以後發現,除了 usbmon.dll 以外還有一個 usbmons.dll (多一個 "s"),丟給 Google 查詢後看到台大 PTT 上也有人用防毒軟體掃到這個檔案是木馬,跟這個關連的還有一個 kb2006a.exe。從 regedit 查詢發現與 USB 有關的如 USB Monitor 的登錄檔全部都有 usbmons.dll 的鍵值,所以開始懷疑是 usbmons.dll 連到 kb2006a.exe 在磁碟機上植入病毒。

將這二個檔案刪除,再把登錄檔修改了以後,重新開機以後接上隨身碟,沒出現 autorun.inf。

所以中毒的話,先刪除以下二個檔案:
C:\windows\system32\usbmons.dll
C:\windows\system32\kb2006a.exe
(無法刪除可使用 Unlocker 解鎖)(站長推薦好用工具,直接下載: http://ccollomb.free.fr/unlocker/unlocker1.8.5.exe )

接著點 開始 -> 執行 -> "regedit",按 Ctrl+F 搜尋關鍵字「usbmons.dll」。應該會出現在二種不同的機碼內。
USB Monitor :Driver = "usbmons.dll"  -> 改回正確的機碼 (刪掉 "s")
OpenSaveMRU :a, b, c ... = "usbmons.dll" -> 刪除字串值

接下來刪除隨身碟中的病毒檔案。在接上隨身碟之前,請先關閉系統自動執行的功能!接上隨身碟後開啟我的電腦,在隨身碟的圖示上點滑鼠右鍵 ,千萬不可以直接點二下滑鼠左鍵,選擇「開啟(O)」,不要點選英文的「Open」。進入隨身碟後,刪除 autorun.inf 以及 RECYCLER 資料夾即可。



 

歡迎加入   Facebook粉絲團 ,如有異常請回報給站長知道,謝謝! 
 來源IP: 回上一頁 回討論版 回覆文章


  1,回覆人:小美*_^ 文章: 3134 抽獎: 1280 回覆日期: 2007/03/10 00:48:34
小美*_^
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:3134
評鑑次數:58
抽獎次數:1280
註冊日期:2005/02/21
登入次數:1007
最後上線:2014/01/03

非常感謝站長無私熱心提共這份重要的訊息


因為我的隨身碟


最近確實怪怪的>"<


 

 來源IP:221.120.*.210 回上一頁 回討論版 回覆文章

  2,回覆人:站長 文章: 2865 抽獎: 43 回覆日期: 2007/03/10 00:52:17
站長
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:2865
評鑑次數:0
抽獎次數:43
註冊日期:2004/05/26
登入次數:2486
最後上線:2025/04/29

小美要早點睡哦!身體要多保重...

 來源IP: 回上一頁 回討論版 回覆文章

  3,回覆人:走過綠意 文章: 1005 抽獎: 655 回覆日期: 2007/03/10 07:14:13
走過綠意
會員等級:VIP會員
文章次數:1005
評鑑次數:0
抽獎次數:655
註冊日期:2006/09/26
登入次數:843
最後上線:2011/11/22

感謝站長的分享


真是有用的資訊

 來源IP:218.163.*.211 回上一頁 回討論版 回覆文章

  4,回覆人:小美*_^ 文章: 3134 抽獎: 1280 回覆日期: 2007/03/10 10:25:05
小美*_^
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:3134
評鑑次數:58
抽獎次數:1280
註冊日期:2005/02/21
登入次數:1007
最後上線:2014/01/03

站長


沒想到我昨晚回完之後


你就馬上回我了喔!


看來你也很晚才睡覺阿


你也要多顧好自己身體捏


謝謝站長的關心


有站長的關心與打氣


我就精神百倍啦!


就感恩喔~~~~~~~~~~^^


 


 


 

 來源IP:221.120.*.92 回上一頁 回討論版 回覆文章

  5,回覆人:小美*_^ 文章: 3134 抽獎: 1280 [ 隱藏內文 ] 回覆日期: 2007/03/10 10:28:56
小美*_^
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:3134
評鑑次數:58
抽獎次數:1280
註冊日期:2005/02/21
登入次數:1007
最後上線:2014/01/03

*** 回覆人設定隱藏內文,你必須是發起人,並且登入會員才能看到,不好意思 ***

 來源IP:221.120.*.92 回上一頁 回討論版 回覆文章

  6,回覆人:耀哥 文章: 299 抽獎: 42 回覆日期: 2007/03/10 11:32:32
耀哥
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:299
評鑑次數:8
抽獎次數:42
註冊日期:2005/07/27
登入次數:792
最後上線:2019/06/18

感謝站長熱心的分享告知;


推‧推‧推‧

 來源IP:60.248.*.8 回上一頁 回討論版 回覆文章

  7,回覆人:大佳 文章: 241 抽獎: 34 回覆日期: 2007/03/10 12:10:33
大佳
會員等級:一般會員
文章次數:241
評鑑次數:2
抽獎次數:34
註冊日期:2006/03/19
登入次數:277
最後上線:2011/04/22

有一個線上掃木馬的專清"特洛伊"


 http://www.ewido.net/en/onlinescan/


是英文版的效果不錯,不過掃瞄後砍檔


是整個檔案殺掉


各位自己斟酌.......

 來源IP:220.140.*.207 回上一頁 回討論版 回覆文章

  8,回覆人:川島玲 文章: 53 抽獎: 168 回覆日期: 2007/08/29 12:51:02
川島玲
會員等級:一般會員
文章次數:53
評鑑次數:0
抽獎次數:168
註冊日期:2007/06/14
登入次數:75
最後上線:2013/04/16
所以盡量不要帶東西回家尤其是公共電腦的東西.不然會很慘
 來源IP:220.133.*.74 回上一頁 回討論版 回覆文章

  9,回覆人:bawmei 文章: 1211 抽獎: 786 回覆日期: 2007/08/29 14:35:40
bawmei
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:1211
評鑑次數:16
抽獎次數:786
註冊日期:2006/06/10
登入次數:438
最後上線:2011/12/18

站長分享這個資訊真的很實用~~謝謝喔~~

網咖最恐怖~~千萬別拿隨身碟去那存取資料~

包準中中中~~

 來源IP:220.131.*.154 回上一頁 回討論版 回覆文章

  10,回覆人:川島玲 文章: 53 抽獎: 168 回覆日期: 2007/09/29 22:46:24
川島玲
會員等級:一般會員
文章次數:53
評鑑次數:0
抽獎次數:168
註冊日期:2007/06/14
登入次數:75
最後上線:2013/04/16
好美的所在
 來源IP:210.192.*.177 回上一頁 回討論版 回覆文章

  11,回覆人:bawmei 文章: 1211 抽獎: 786 回覆日期: 2007/09/30 01:22:34
bawmei
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:1211
評鑑次數:16
抽獎次數:786
註冊日期:2006/06/10
登入次數:438
最後上線:2011/12/18

一一"

哇哩~~又來了~~

奇怪~~隨身碟跟好美的所在~~有什麼關聯呀~~

怎麼又是文不對題亂發表,傻眼~~

 來源IP:220.131.*.103 回上一頁 回討論版 回覆文章

  12,回覆人:★*思璇*★ 文章: 454 抽獎: 571 回覆日期: 2007/09/30 12:44:49
★*思璇*★
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:454
評鑑次數:7
抽獎次數:571
註冊日期:2007/03/20
登入次數:368
最後上線:2011/09/20

感謝站長提供這麼好的電腦資訊

避免大家中毒太深...  ^^

 來源IP:210.209.*.87 回上一頁 回討論版 回覆文章
  回覆文章:12 篇   總頁數:1 頁 目前在:第 1 頁 每頁: 50 筆

 熱門推薦
QK休閒網 版權所有  Copyright © 2004 QK Network Leisure All Rights Reserved
傳真:04-735-8949    EMail:Service@Qk.to   隱私權   FB粉絲團粉絲團   聯絡我們