該如何利用江民來清除隨身碟病毒!免學SReng!

Home Home
引用 | 編輯 jolan
2008-11-14 00:22
樓主
推文 x0
台灣今年最夯的病毒,非隨身碟病毒莫屬,並非他破壞力最高,而是散播最廣、變種最快!當然,讓安裝卡巴斯基的機器無法上網(刪除tdi.sys)或讓AVAST!無法更新無法移除或夾雜大量木馬也算是該病毒的附帶價值吧!也增加了不少維修站的商機啦~^^

一.移除舊防毒

除了江民以外,無論您安裝的防毒是啥,只要中了隨身碟病毒,幾乎一律無解!所以除非你是正版防毒,請暫時把舊防毒移除吧!

二.下載江民30天試用版並安裝
前往江民官網下載30天試用版並依教學步驟安裝,舊防毒未移除以前請千萬別安裝江民以免兩套防毒互衝更麻煩!
安裝完成請記得更新,不急的話建議先做一次完整掃描,如果江民已經能查殺了,以下步驟就可以省卻了~
三.使用江民開始清除病毒
1.開啟系統安全>系統診斷

2.點選啟動項列表察看是否有惡意程式已寫入開機啟動,有的話請勾選起來按下刪除啟動項

3.點選左側隱藏文件,如有任何發現請暫勿關閉此視窗或進行其他動作

4.打開winrar
因為中隨身碟病毒的電腦,大多無法用檔案總管看到隱藏的檔案,所以我們改採winrar的檔案視窗找上一步驟看到的隱藏檔案!

5.開啟編輯樣本庫,把winrar視窗中找到的隱藏檔用拖曳的方式抓過去,最後關閉編輯視窗

(因為有看到autorun.inf,就順便拉過去吧)

6.開啟掃描樣本庫,會看到更多的掃描結果!


7.按下殺樣本,請留意處理結果(重啟刪除表示電腦需重新開機)

8.重新開機後請繼續執行安全助手中的系統修復!

9.除第1.2項外,把其他出現的異常全部打勾並按下修復!

解毒工作大致上完成,可以重覆上述動作直到找不到錯誤為止,如有不懂的地方請在此文留言回應!
想要不靠江民手動解毒的朋友請切記要先把還原關掉,並請注意,病毒本體可不是每次都會存在於C:\下喔~^^
另外也可以去下載藤-PC修復專用工具KVTOOLS,這是一款個人覺得很實用的小工具,不用學會如何更改登錄檔,只要按鈕按一按,就能輕鬆修復被更改過的系統, 也能處理已知的隨身碟病毒,蠻適合一般使用者的~

獻花 x1
引用 | 編輯 liujenha
2008-11-14 07:27
1樓
  
又學了一招了

獻花 x0
引用 | 編輯 俊桐
2008-11-16 01:06
2樓
  
随身碟病毒,以前中过. 表情 比较讨厌的说
很久以前中了病毒都会翻出来 MAIL给防毒软体公司......因为实在太恨

獻花 x0
引用 | 編輯 taroccy
2008-11-19 10:06
3樓
  
挖 大大 我用了你的方法 去處理朋友電腦
真的有效 推推
又學一招好用的

獻花 x0
引用 | 編輯 dodocat
2008-11-28 11:51
4樓
  
試著用winrar看了一下電腦裡
真的有j3ewro.exe耶.... 冏rz
按照步驟做下來
真的解決了耶 ^^
感謝分享

獻花 x0