Shunze 學園 >電腦資訊學系 >病毒追追追 > 《注意》專找隨身碟下手的~tmp0.1st.exe 哈囉,還沒有註冊或者登入。請你[註冊|登入]
« 上一篇主題 下一篇主題 » 顯示成列印模式 | 增加到我的最愛
發表新主題 發表回覆
作者
主題
shunze
工友伯伯


註冊日期: 2002 04
來自: 潮汐終止之地
文章: 2380

shunze 離線
《注意》專找隨身碟下手的~tmp0.1st.exe引用回覆 編輯/刪除文章 搜尋由  發表的其他文章 回報給版主 IP 位置 回此頁最上方

最近不少同事的隨身碟好像不約而同的都中了毒!

最明顯的症狀是,只要把隨身碟插入電腦中,防毒軟體會立刻提出警示,並表示已把在system32目錄下的病毒殺掉。
不過,當拔除隨身碟,再次插入電腦後,問題還是一樣的發生...

打開檔案總管中的『顯示所有檔案和資料夾』顯示所有檔案,
可以發現在這些隨身碟的根目錄中,有三個不知所為的隱藏檔~tmp0.1st.exetmp2autorun.inf



其中autorun.inf會呼叫~tmp0.1st.exe,其作用是開啟隨身碟後,會自動執行~tmp0.1st.exe,然後您就中標了!!

autorun.inf內容如下:

[AutoRun]
open=~tmp0.1st.exe


雖然防毒軟體每次都會顯示病毒已遭刪除或隔離,
不過事實上,這三個病毒相關檔案,始終存在於隨身碟中而未見刪除。


手動解決此問題的方法如下:

打開檔案總管中的『顯示所有檔案和資料夾』,使windows能夠顯示所有的隱藏文件,
刪除隨身碟中~tmp0.1st.exe,tmp2和autorun.inf三個病毒文件。


如果您的電腦未裝防毒軟體,那麼接著您必需在windows工作管理員中手動結束exlpore.exe這支病毒程式。
(注意:不是explorer.exe這支喔!千萬別刪錯了)

最後再刪除C\:windows\system32\explore.exe這支隱藏的病毒執行檔本體。

就可以徹底解決這支病毒了∼


註:
凡是Windows系列的作業系統,運行時都會啟動一個名為explorer.exe的程式,
這個程式主要負責顯示系統桌面上的圖示以及任務。
有些病毒會偽裝成explorer.exe,讓使用者分不清是真是假,如本篇中的explore.exe。



♥順子老婆的網拍,請多關照∼

If you don't like something, change it.
If you can't change it, change your attitude.
Don't complain!




2005-10-20, 09:50 shunze 的個人資料 把 shunze 加入好友列表 發送Email給 shunze 瀏覽 shunze 的網站 MSN : shunze@gmail.com
  « 上一篇主題 下一篇主題 »
發表新主題 發表回覆
跳到:

Powered by: Burning Board 1.1.1 2001 WoltLab GbR