國人自製的解毒程式
EFix是由國人PTT Junorn所寫的一支專解Kavo系列隨身碟病毒的程式,由於最早使用這一支程式的時候有過不愉快的經驗,所以好一陣子都沒再用它。
直到有一次用高登自創的「手動解毒法」都找不到病毒是如何藏在硬碟裡面,於是就去找出了新版的EFix來解,結果真的一次就殺得一乾二淨,現在又對這支專解隨身碟病毒的程式信心又回來了!
EFix作者網站:http://reinfors.blogspot.com/
提醒您:這隻程式只適用於 Windows XP, Windows Vista/7 不能用哦!
請您特別注意不要任意由其他的網頁連結下載EFix,因為很有可能是被加料過的(我之前的不愉快經驗就是這個),而且作者也在他的網站特別說明
這邊一樣特別提醒
如果您手邊有EFix檔案名稱叫做EFix.exe的,請務必將他刪掉
那是有問題的版本.
W2K如果你有先執行新版本在執行可能還沒事,因為新版有對那一個超舊版作一個檔案補充避免執行後出問題
但如果你是直接執行EFix.exe的話,會有一定機率刪除掉系統磁碟內所有資料.
請你一定要由作者網站右邊的連結下載程式,現在新的檔名是:EF.exe,請先存在電腦的桌面備用。在我發文的時候版本是5.2 20090724.39,當中後面的數目字就是發佈的日期,當然你到作者網站下載一定是最新版的。
請先關閉防毒程式
由於EFix在殺毒的時候會有一些類似病毒的動作,很有可能被防毒程式阻擋,所以請你在執行EFix解毒之前,請先關閉執行中的所有程式及將防毒程式的即時防護功能關閉。
如果你遇到像是小紅傘不能更新的錯誤訊息,那你的防毒程式應該是被病毒搞掛了,那乾脆先移除防毒程式,用EFix解毒之後再重新安裝防毒程式。
開始解毒
EFix的殺毒步驟很簡單,你只要執行下載的EF.exe,首先會出現「免責聲明」告訴你如果出了什麼問題一切自己負責,怕死的就按〔否〕,真的想解毒就按〔是〕繼續。
提醒您:在解毒之前最好將你的資料備份,而且不是備份在硬碟中!
接下來你可以選擇自訂腳本、設定autorun選項以及還原隨身碟含隱藏屬性資料夾,如果都不知要設什麼就直接按下〔Scan〕開始解毒。
它還會幫你備份原來的檔案及設定值,萬一有什麼問題可以復原回來,備份儲存的位置是c:\ef_backup
接下來是第一階段的解毒,你可以看到已經有抓到什麼病毒檔。
清除完畢之後還會再檢查一遍,並且產生一份報告。
報告放在桌面上檔名是Log.txt,或是到c:\ef_backup裡面也有
有興趣的人可以打開Log.txt看他裡面記錄了些什麼。
這樣子就解毒完成了,先重開機一次看有沒有什麼不正常的,如果毒解掉了電腦的速度應該就會恢復正常了,以上的解毒步驟看起來很簡單但是這花了作者不少的心血,所以請大家拍拍手!
注意事項
- 不管人家的網頁或是論壇說得天花亂墜,請一定由作者的網站下載程式。
- EFix不是防毒程式,所以殺完毒之後還是要靠防毒程式。
- 防毒程式有看我網站的就知道我站上有介紹AVG Free 9.0中文版、avast! 5.0中文版以及 Avira 小紅傘中文版,都是免費中文版的,大家可以試試!
- 不管防毒程式是哪一支,都可能會有漏網之魚,所以請參考隨身碟的正確使用方法。
- 有效的解毒程式一次就OK了,沒效的就丟了它吧!
作者的網站下載連結掛了...
我試沒問題
確認過還是不行下....http://sylovanas.myweb.hinet.net/EF/EF.exe
可能是Hinet有封吧,我現在試還是沒問題
現在可以了。謝謝
高登您好!
我的隨身碟最近好像中毒了
資料夾都會變成.exe的執行檔
之前執行過一次您上文介紹的軟體有效
不過今天在使用時,又發現資料夾被變成.exe的應用程式了
請問您這可以怎麼處理呢?
謝謊!!
換一個防毒吧,因為聽你的描述都沒有提到防毒程式有什麼作為,這樣子的防毒程式不要用也罷!
我現在都是用AVG free,還有小紅傘也可以,在我的站內都有很詳細的說明,你自己找找看
謝謝高登大哥
AVG有效! 抓到二個木馬程式
太感謝了~另外,是否要不定期換掃毒呢?
因為我之前也用過小紅傘,小紅傘才二次對隨身碟病毒就沒用了
您有何看法呢?
小紅傘還是有許多死忠的擁護者啊!
如果你相信我的話就常來這裡逛,有什麼新的消息我會發布的
真正的資料夾應該被加上『隱藏』屬性了,那個『跟資料夾同名』的執行檔是要騙你雙擊他來執行病毒的。
AVG也是個不錯的免費防毒
而且目前已有中文介面
相對於小紅傘更有親和力
AVG我在一篇比較文有介紹過,再來發文詳細介紹好了
Mr 高登:
請提醒貴站讀者使用前務必確認 MD5/ SHA1!
作者的網站連結, 眞~的~ 有問題! 請確認後...作分流吧(<-無奈的下策)
Circle
連結有問題去跟作者反應,我只是介紹軟體而已
還有請不要留短網址,很不喜歡這樣
等一下拿兒子的隨身碟
來好好試一下!!~
小朋友的隨身碟中毒的機率應該很高
usb 病毒真的是防不勝防呀 ~~
是啊!
防毒程式公司加油!
1. 很抱歉打擾...我只是幫 @ucax 解釋而已, 他說不清楚, 您也沒搞懂他的疑問
2. 縮址只是因為敝人的破部落格網址落落長, 自己的習慣而已. 我知道其不當及失禮, 在此致歉 orz
3. 我沒向作者直接反應是因為...恩...也許這理由不足為外人道.
...
所以, 唉...只是要提醒大家凡下載檔案都要確認 MD5/ SHA1而已啦
sincerely
Circle
OK! 我文章再來加一下
在7/29
又有發布新版本囉~
EFix Ver 5.2 2009072840
作者大概2,3天就更新一次,真的很用心
我弟在小學教書
從學校拿回來的隨身硬都超級毒的說!= =
因此現在我有設一個安全檢查的電腦(就是中了也沒差的)作中繼
絕對不把隨身碟插到我作業用的!以測安全!
裝一台Linux來當中介
學校電腦很毒的說
上次拿去學校班上電腦用一下就有一般的Kavo
結果跑去教師辦公室幫老師幫忙
回到家那Kavo花了我30分鐘解決
隨身碟病毒就像愛滋一樣 只是他能醫好。
還有影印店及沖印店都是
高登大~不好意思,我又要麻煩你了
我將我的病毒拿到這個網頁做分析
病毒分析的網址:http://www.threatexpert.com/submit.aspx
那他就回覆我一份病毒分析的報告
病毒分析報告網址:http://www.threatexpert.com:80/report.aspx?md5=61540d657f0456066c01af8265c71184
1.我的疑惑是在File System Modifications這個欄位裡,它所放置的是指東西是指「病毒在我的主機裡所自行創建的檔案」所以那些檔案都是病毒嗎?我可以依據他們的所在路徑然後一一的去做刪除嗎?
2.那它也建立了一些東西在我的登錄檔中,那我需要一一的去做刪除嗎?
把這些工作交給防毒程式吧!
如果病毒是在記憶體中,你作的一些刪除的動作是沒用的!
OK!高登大謝謝你!
重隨身碟病毒時,我也是都用這一款去掃隨身碟病毒,
另外,也有加裝WowUSBVirusKiller...
建議大家去學校、沖印店等地方可以用光碟、或是可以上鎖的記憶卡,
對了!廠商怎麼不出可以上鎖(防寫)的隨身碟呀?
google了一下,"TwinMOS X4隨身碟"有此功能,但已經關門了~
難道這功能沒市場嗎?
我也是這樣建議別人,但是大家都貪圖方便效果有限!
隨身碟附防寫的有可能久了開關會出問題,所以已經沒有人敢再出了,真的希望有類似功能的解決方案快點出來
高登大哥!真的連林邊.佳冬東港都修理的一團糟....北高雄.台南市停水喔!服務學校復舊不能再推拖拉啦!
同意你的說法,不過為什麼會留言在這一篇呢?
高大 我nod32明明還沒過期的序號 卻無法更新 是不是跟小紅傘沒法更新是依樣的情況?
還有 我之前分頁開好幾個都不會有問題 但是現在開3個有卡住了
是不是病毒問題?? 還是純粹是颱風剛過網路還沒通= ="
颱風過後中華電信的連外線路有受損,尤其是香港中國歐洲這一邊
再等等看好了
這真的太酷了!!
梅干為了這隻病毒好困擾~~
我想知道 想要殺隨身碟中的毒 是要按下就好了嗎 會解到隨身碟 K嗎 剛有用不過好像是在C哪 有解道K哪嗎?
會自動清隨身碟的毒,但是提醒你這只對特定的病毒有效,不是所有的毒都可以解,你試試看囉
還有留言的網址如果你沒有網站或是部落格就不用填,亂填反而會被程式抓為垃圾留言
剛在拍賣哪看到Sophos守護神開機急救碟USB介面-內建獨立系統.3A級防護http://www.ayi.tw/ 哪會很有用嗎?
我個人有時常常會抓有的東西.中毒的機率很高之前就常常中毒00...
那只是一支可以開機的隨身碟,裡面應該是裝好了Linux系統,所以Windows的毒對它沒轍,但是功能只是讓來救系統或是檔案的,並不是你想的那樣子
還有你抓的檔案不會比我多,但是我很少中毒,觀念以及從什麼地方下載是很重要的,這個搞通了才是防毒的最高境界,至於防毒程式只是用來擋你一時的疏忽用的
有看你的命令提示字元 不過 不是很會用....要是中毒再幫我看看可不可依解...
請問這個病毒PSW.OnLineGame.NTR trojan怎麼清才可以清乾淨
感謝
用這個應該就可以了吧?
請問這程式是只掃隨身碟的地方嗎?
還是連c槽都會一起掃?
如果掃到c槽有病毒
我要怎麼知道它是不是系統檔呢?
還有他殺毒會問你要不要刪嗎? 還是直接刪掉?
我怕會誤刪到系統擋開不了機>"<
不好意思問題有點多ˊˋ
EFix主要是清你電腦硬碟及記憶體中的毒,
它會在c:\ef_backup存刪掉檔案的備份檔,真的有系誤刪也還有機會補救
謝謝你高登大~
那如果誤刪是對c:\ef_backup裡的檔案按右鍵還原就可以了嗎?
看一下原作者的說明吧,我只是幫忙介紹而已
請問高登大哥:
雖然(EF刪除的檔案列表:
沒有刪除任何檔案.
================================================================================
EF修改的登錄值列表:
沒有刪除任何登錄值.) 出現這樣,但是出現了以下的東西
各磁碟根目錄含有隱藏屬性的資料夾和檔案 :
執行中的程序:
系統執行程序中沒有檔案資訊的動態連結檔:
登錄值列表 *** 注意 : 部分正常值不會顯示 ***
沒有數位簽章的系統檔案
服務 \ 驅動 列表:
顯示方式 : 啟動狀態 服務名稱;顯示名稱;檔案名稱
等等以上東西,測試出來是算是可疑嗎?有需要做些什麼呢?
這樣沒有問題啊!
請問高登大哥:
http://reinfors.blogspot.com/
右邊的下載 'EFix下載 (請勿使用續傳軟體)'好像掛了.
按下去 直接連到另一網頁,沒有下載的指示耶.
在下面這個網頁有http://jakson.homeip.net/joomla/
可是不知是否安全?請高登大哥指導
最好不要從別的地方下載,這一隻解毒已經有太多被加料的例子了
下載網頁按下去有四個 Download File 就是分別連到四個網路空間去下載的,每一個下載的方法都差不多,不會的話請看是哪一個空間的請自行搜尋使用的方法,這個網路上已經很多使用說明了,所以我不會再發文教你如何下載
感謝高登大哥囉
已下載ok
在此再次感謝高登大哥囉
不客氣
首先 當然要先感謝高登大的介紹
這個殺毒 是我目前在網路上找過這麼多
第一次覺得最有效的...
想請教一下高大
我上知識+搜尋很多關於『隱藏檔無法顯示』的問題
看到很多零零種種的解決方式...幾乎都是一些什麼自創的.bat檔
說啥執行完就解毒了...但是都不行...而且持行完電腦還會變很怪
整個就是 傻眼的東西...
想請問一下 那些東西的原理&說執行完就解毒的道理是什麼呀?
你先看看我這一篇 為什麼裝了防毒軟體還是中毒? 就知道哪有可能那麼簡單就清掉的,除非病毒都不進化!
看完了...只能說 壞的東西真的比好的東西進化的快呀~"~
另外~我想請問高登大關於我電腦中毒的事情不知可不可以...
我電腦之前中毒 但本身防毒沒叫 是後來發現無法顯示隱藏檔
才知道中毒了 不過用過EFix後就可以顯示隱藏檔了
我去網路上用線上掃毒 發現有2隻病毒在我電腦 但網路掃毒砍不掉
報告是這樣
Trojan-PSW:W32/Magania.TMK (病毒)
* C:E.EXE (未清理)
Suspicious:W32/Malware!Gemini (病毒)
* C:\WINDOWS \NIRCMD.COM (未清理)
本身掃毒沒掃出來 但我還是有上網找解決方法
可是 都沒看見關於這兩個病毒的相關資料說...
不知道高登大能否指教一下>"<
這就是典型的防毒進化太慢!
既然原有的防毒都已經掃不到那就別再用了,你請一個警衛結果家裡還一直遭小偷,你不會把他換掉嗎?
最近 avast 的表現還不錯你可以試試看,我站上搜尋一下就有完整的安裝及使用說明
謝謝高登
真的很佩服你
雖然不認識你
但還是很感謝受到你的幫忙
現在認識你了
真的很感謝你
不用客氣
很高興能對你有幫助
我有照著你的方法做
原本電腦是讀不到變讀得到了
但是 變成打不開 想要從右下角那邊移除又會當掉
用命令題是字元進入隨身碟那邊也會當掉
請問我該怎麼辦
還有 小紅傘掃到E槽也會當掉(我的隨身碟名稱)
那是隨身碟壞掉了吧?
恩 那要修的話一般像NOVA店裡都可以輕他們修嗎
(我很久之前請朋友買的,不知他在哪家店買的,
現在連絡簿到他)
如果是大廠牌請上網查維修據點,小廠牌或是看不出是什麼牌子的應該也沒人會收了
高登您好,
我執行efix後, LOG檔有一些訊息, 可否請教您?
如下:
一、Symantec我已去先前您提供給的的網站強制移除,
並把下列中毒的資料夾刪除
(C:\Documents and Settings\All Users\Application Data\Symantec)
但仍出現下列和Symantec相關的訊息:
--------------------
執行位置: C:\下載軟體\EF2010060401.exe
AV: Symantec AntiVirus Corporate Edition (Symantec Corporation) True - Disable
(...中間略...)
登錄值列表 *** 注意 : 部分正常值不會顯示 ***
[HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\SHARED TOOLS\MSCONFIG\STARTUPREG\ccApp]
"command"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [ Symantec Corporation ]
--------------------
請問「ccApp.exe」這個檔,可以刪除吧?
另外,我的C:\Program Files\Common Files中仍有
「Symantec Shared」資料夾,其中有還有幾個應用程式檔:
「ccEvtMgr.exe,ccSetMgr.exe,ccPwdSvc.exe,ccLgView.exe」可否全都刪?
或是只要和Symantec有關的資料夾,全可以刪?(因為我已不用Symantec了)
我後來又看到兩個:
C:\Program Files\Symantec AntiVirus及C:\Program Files\Symantec
(我想把這些全刪了!)
二、
系統執行程序中沒有檔案資訊的動態連結檔:
'SVCH0ST.EXE'(1252)
C:\WINDOWS\system32\SVCH0ST.EXE
這個檔怪怪的,可以刪哦?
再補問一個問題
「系統執行程序中沒有檔案資訊的動態連結檔」
是什麼意思呢?
謝謝您。
1. 所有Symantec相關的檔案及資料夾都可以刪除
2. 這個就很嚴重了,svchost.exe是一個重要的系統檔絕對不能刪,但是eFIX說它的檔案資訊(數位簽名不見了),請看 http://gordon168.tw/?p=34 有說明,也就是說你這個系統檔被人改過了,如果無法修復就要想辦法從別台正常的電腦取得這個檔案蓋掉,但這又牽涉到你的Windows版本及如何蓋掉的問題,可能已經不是你可以處理的狀況了,我是建議你請人處理,如果真的那麼想自己弄的話, http://gordon168.tw/?p=318 這一篇就是方法
1. 所有Symantec相關的檔案及資料夾都可以刪除,真是太帥了!(感謝)
2. http://gordon168.tw/?p=34 我去看了,
2.1 滑鼠指向vga.sys這個檔案,有顯示和您網頁上類似數位簽名,
連日期也一樣,只是間不一樣而已,這樣是否表示這個檔案沒有損毀?
2.2 efix找到的這個檔'SVCH0ST.EXE'
其中SVCH'0'ST.EXE是「0」(零)不是「o」(英文字o),
很奇怪!所以應該可以刪哦?
如果它是病毒,除了刪,還需要做什麼動作?
2.3 我在Windows工作管理員中處理程序有'SVCH0ST.EXE'看到這個檔,
已結束它的處理程序,只有這個怪怪檔的檔名全是大寫的,
處理程序中還有另外7個svchost.exe檔的檔名是小寫的,
請問svchost.exe這個檔有7個是正常的嗎?
聽朋友說網路上有個「svchost.exe耗資源的解決方法」,
不知道可不可信,所以想請教高登大師有沒有相關的解決方法?
(或者不要亂動比較好?)
因為從高登大師這裡得到的訊息比較可信!
謝謝您。
我是叫你看svchost.exe的數位簽名不是vga.sys的簽名
如果是svch0st.exe的話那就是病毒檔,不過應該是刪不掉
還是要用開機光碟或是avast開機掃瞄看能不能刪掉
SVCH0ST.EXE可以刪得掉,
svchost.exe也有數位簽章,
Symantec相關的檔案及資料夾都刪得差不多了,
只剩兩個暫存檔刪不掉,
而且右下方有時會出現
「Symantec AntiVirus Corporate Edition已關閉」,
(程式集中仍有Symantec,也無法移除)
請問這樣應該可以裝Avast!5.0哦?
因為Symantec已關閉應該不會衝突才是...
今天中午移除小紅傘後,目前還沒有安裝其他防毒軟體,
有點不踏實...
對了,又發現兩個檔,在C:\WINDOWS\system32中
SymNeti.dll及SymRedir.dll,
請問這兩個檔和Symantec相關嗎?
高登大哥,謝謝你,
今天為我解答許多問題。
能刪掉就好!
右下角的應該是安全中心的警示,告訴你快點裝防毒吧!
你說的那兩個檔案右鍵內容看看是不是Symantec公司的
我想知道有關"自定腳本" "檔案屬性還原"之類的,它是要做什用呢?
是直接輸入G:\隨身碟嗎?
麻煩自行詢問原作者,我這裡只是用的不錯推薦給大家而已
超好用的,一下就殺光了!!!謝謝大大分享(看到.com和.exe被殺掉感動到不行)
還要再用其他掃毒掃看看哦!這只是一個針對特定病毒的解毒程式,不是所有的毒都會解
花了我3個小時都攪不定的autorun.inf, 終於被你救回我的手指, 39
小紅傘掃到了TR/Dldr.Agent.vdd
找到你這個文章前太心急就format 了F
...唉..可是用Efix後,只是小紅傘不吵喔
把autorun.inf 和 launchpad.zip send 去 virustotal
report 還是有 Generic!atr.b/ TR/Dldr.Agent.vdd
雖然說只有一個軟體找到它,還是不放心...
都在E裡,是唯讀的,不可以format吧!
我用的是Toshiba 3U 2G usb, 分成了E,F
可以不用理會了嗎?請高登大哥指教!
3U的隨身碟會有兩個磁碟代號,第一個是模擬成CDROM所以是唯讀的
只有小紅傘說有毒那就是很明顯的誤報,手動加入白名單中吧
誤報嗎! 我還傻傻在一個一個地scan
終於安心la
高登大哥你也回得太敏捷了吧... 感動中....
謝謝賜教
真是個方便好用的工具
以後若有隨身碟相關的病毒問題
就要靠他了
不是所有的隨身碟病都可以解哦!
這是特定用途的解毒程式
謝謝gordon的解說,真的很有用,
解決了隨身碟--包括行動硬碟的自動執行病毒這個惱人的問題!
也很感謝程式原作者無私的奉獻!
Thanks very much!
不客氣!
題外話:既然都買了網址了,為什麼不自己架站還要用限制一堆的奇摩呢?不會架站的話可以找我(在關於高登那裡留言)
這個網址是前幾天看了您的文章後買的,
現在還熱騰騰的呢!
最近比較忙,還無法深入研究您的技術指導,
未來的目的是進一步離開奇摩,
自行架站或使用blogger的服務。
您的資料庫真是豐富充實,
讓我收穫良多!
謝謝您:)
你好
我的隨身碟打開會出現 explore.exe 應用程式錯誤
這是中毒嗎?
我下載了您的解毒程式
還是會出現 explore.exe 應用程式錯誤
不過裡面的檔案能開
只是會有那個視窗在
iphone 或其他記憶卡插上去會中毒嗎
謝謝你的其他文章 受益良多!!
看一下 http://gordon168.tw/?p=226
先看隱藏檔能不能看得到,不行的話 http://gordon168.tw/?p=45 還是看不到那就是中毒了
explorer.exe錯誤大部份都是中毒引起的,你也可以試試其他的牌子的防毒,同一個牌子的就不用掃毒了,因為不合你用
高登大哥~
請問
為何按下開始卻一直沒有執行~
按檔案屬性還原的畫面知道都是毒
卻沒有辦法掃毒~
是太多了嗎??
重開機進安全模式掃掃看吧
大哥~
還是沒有反應~
DOS指令沒有在跑~
很奇怪...
那應該是用這個沒辦法解了,試試我今天剛發的開機光碟吧
你好~執行efix之後
顯示 複製系統檔案失敗:C:\AB2ACWS\ATTRIB.EF
請問為什麼會這樣
抱歉我也不知道哦,請到作者的網站去問吧
你好
剛剛存了你的登陸檔
終於把我的問題解決了
真的是感激不盡啦~~!
感恩感恩!!
我最近在我的MP3裡面發現有個資料夾裡的音樂被複製了好幾次,我用了免費版小紅傘跟Spyware Doctor對我的隨身碟進行掃描,後者有抓到幾個病毒;而前者則是在我開啟MP3時出現了"阻擋autorun.exe"的訊息。
我也有用過你介紹的EFix程式可是還是沒有用,小紅傘持續地出現同樣的訊息,而且那個受感染的資料夾裡面有了兩個名字一模一樣的資料夾跟幾個音樂刪不掉,請問我該怎麼解決?
如果你的隨身碟有 autorun.inf 的「資料夾」的話,小紅傘會一直出現有毒但是會清不掉,因為那不是毒是有程式作的防護措施,是檔案或資料夾你會看吧?
有的,我有照你之前的文章寫的,再我的隨身碟裡面放了一個autorun.inf的資料夾,但是不是那個資料夾山不掉,是另一個裡面現在出現了3個同名的資料夾刪都刪不掉,一直說檔案毀損
小紅傘誤判沒錯,但是資料夾同覆的名稱一直下去一般都是檔案配置表(FAT)亂掉了,只有重新格式化可能才有用
高登大師
所以插隨身碟時小紅傘出現的autorun.inf你說不是毒 是防護措施
那應該對電腦不會也影響吧?!
所以還是可以開啟隨身碟對吧?
也不需要刪除他嗎
因為我根本不會用ㄟ
麻煩登高大師指導
對電腦方面真的一竅不通...
謝謝您
小紅傘不會殺掉autorun.inf這個檔案,這是一個隱藏檔請先看到它,然後殺掉就沒事了,但是如果殺掉又生出來,那就是中毒了,這你知道吧?
這我知道...不過那就表示要打開他了 對吧
那中毒的意思是我的電腦還是隨身碟阿?
那這樣就表示中毒很深了嗎?
(連小紅傘都抓不到 是嗎?)
先想辦法把隱藏檔看到再說吧,嚴不嚴重這樣子哪知道
小紅傘抓不到是正常的,每一套防毒都會有抓不到的毒,如果你多看看我的文章就會有這樣的觀念,重點是你的防毒觀念不是防毒軟體
高登大你好:
想請問您一下~
今天我打開隨身碟時,發現原本一個資料夾內放的幾個筆記本檔案
都變成了超多檔名是亂碼,而且無法開啟的檔案
原本不到十個的檔案暴增到好多個
除此之外,有幾個資料夾中的幾張圖片都變色&扭曲
不知道究竟是磁軌損壞還是中毒
好不容易把還存在完好的東西備份出來,並且也把隨身碟格式化了
想說在把檔案放回隨身碟之中
卻在東西傳到一半的時候,跳出「因為I/O裝置錯誤,所以無法執行請求」的訊息
重新跳回我的電腦,再點擊隨身碟
就又跳出「無法存取J:\」的訊息
我用的是錸德16G的隨身碟,想請問這個狀況是隨身碟壞掉還是中毒呢?
不好意思麻煩您了...
補充:
那些亂碼的檔案,不知道為什麼
點擊右鍵的內容時,說這些檔案都是0位元組
可是視窗左邊顯示的檔案資訊卻又寫100MB~1GB不等
很詭異呀~"~
應該是隨身碟壞了,中毒的狀況不是這樣
高登大
ef程式不支援win7怎麼辦?
那我也沒辦法,用別的程式解吧
之前用另一套甚麼書維做的kavo
都刪不掉我想刪的病毒
還是這個作者厲害
馬上解決我的問題
真的要好好謝謝這位作者
我的隨身硬碟ㄉ資料夾竟然全部變成了應用程式了!!!!
我又另一台手提電腦開看的到資料夾可是我用我自己的筆電開結果我看不到任何的資料夾~~
請問現在是我的電腦中毒還是我的硬碟阿?
我電腦ㄉ防毒系統是NOD32
隨身硬碟好像就沒有防毒ㄉ
我是今天插到我哥哥的電腦後才這樣...我裡面ㄉ資料很重要....請問可以修ㄉ好嗎?
我不知道怎麼備份....TT.TT
高登大大救救我啦><
當然是兩個都中毒不然怎麼會傳來傳去,
你的情況好像是資料被改成隱藏檔才會看不到,你找我文章有教你如何看到隱藏檔的,如果那個還是沒用那就是中毒了防毒軟體在偷懶,那你可以考慮把它Fire掉,至於換哪一牌的我站上有許多介紹請你自己試
高登大哥你好:
我剛依你的方法把autorun.inf刪掉了,但還是叫不出檔案,後來又依你建議下載了AVG掃毒,成功掃到2個特洛伊病毒並解毒刪除了,但安全移除隨身碟後又重新插入卻還是叫不出檔案,用dos之前的方法看,也沒autorun.inf檔了,重新用AVG再掃一次毒,掃毒時都可以看到我的檔案,也沒再掃到病毒,但就還讀不到我的檔案,請問我該如何做呢?謝謝!
你的檔案可能被改成隱藏檔了,請確定你可以看到隱藏檔並鐲他們改回正常的顯示,如果無法開啟隱藏檔我也有教學文章請自己找
高登大哥你好
我自己在使用電腦都非常的小心,沒有中毒過。
但是因為我哥哥的電腦壞了,所以現在經常使用我的電腦。
今天半夜我去上班,到了早上下班之後,我開機到桌面之後,
發現顯示"windows-Delayed wrste Failed",桌面一片黑暗
而且想辦法開啟C槽或D槽,發現裡面完全空白(我有嘗試開起我平時在玩的單機遊戲,我是在資料夾輸入網址的方法,因為我還記得名稱,被我開啟了,所以我就確定檔案還在,這個時後我就聯想到檔案是不是被隱藏了)
然後我就想辦法上網搜尋關鍵字,最後找到了"CacheSet" (找關鍵字的時後,網站全部都是英文,感謝google中文翻議)
使用了這個程式後這個問題解決了
其實我不懂英文,我自己猜測是最小(大)虛擬記憶體的值。
接下來我想辦法讓他不會變隱藏,反覆試了幾次"工具>資料夾選項>顯示所有檔案和資料夾"
試了數次結果一直變回來"不顯示隱藏的檔案和資料夾"
最後繼續上網尋找解決方法,我找到了在執行輸入【regedit】自己修改登錄器,結果不行,也試過你的登錄器,也是不行。
然後我還下載了破解kavo的這個病毒的程式,結果也不行。
最後靠高登大哥所介紹的EFix這個程式,結果終於成功了!!
我非常的高興,想不到這個程式這麼好用。
我有稍為看了一下高登大哥您其他的文章,這些文章非常實用!!
然後我剩下的動作就是【變更所有的帳號密碼】 <--感謝高登大哥文章提醒
再次的感謝高登大哥(鞠躬)
慎選防毒軟體吧,這是很舊的病毒了耶!
高登大您好
我碰到外接硬碟檔案消失的問題
今天早上接上外接硬碟
發現檔案有一半以上都不見了
但是按右鍵=>內容 發現空間仍然是滿的
查了一些網站後 用了efix 5.7
http://reinfors.blogspot.com/
以及KAVO killer
可是還是沒有解決 都找不到那些不見的檔案
請問大大有甚麼方法嘛~謝謝!!!
你的檔案被隱藏了,請參考 http://gordon168.tw/?p=45
記住如果還是不能看到那就是毒沒解掉,毒解掉了就可以開啟顯示隱藏檔選項,自然也能看到這些隱藏檔
奇怪了 我用最新版(201101XX)的去解 Autorun.inf 但是USB裡面的還是在耶 而且還是刪不掉 怎會這樣呢?? 是否還有更好的方法是一定可以刪除的?? 煩請高登解答~不好意思...
有的是防疫程式作出來的唯讀 資料夾 ,你再詳細檢查一下,如果是那個就留個不用管它
如果出現存取被拒絕,是什麼問題阿,謝謝
我第一次用可以用,想說在掃一次,沒有想到就出現存取被拒絕。
有重開機嗎?
有重開機,第一次掃有掃到病毒,掃完之後,終於可以打開隱藏檔(這是這幾天來最大的進展),就開始殺偽system fix的病毒,但殺掉重開機她又在同一處出現,我才想說在掃第二次,結果就發現這樣的問題。
那就是殺不掉,換別的防毒解看看,或是知道檔案在哪裡用光碟開機直接砍
請問之後不小心又中毒的話,
應該先去隨身碟刪exe把隱藏資料夾還原,還是先執行這個軟體再去刪exe??
請先解毒,然後開啟隱藏檔選項以及開啟副檔名選項,你就會看到你的隨身(硬)碟裡面有同名的資料夾和exe檔,你的資料都在資料夾裡面,exe檔可以放心的刪除。
不過重點是毒要解乾淨,不然exe檔刪掉了還是會再生出來,這也是判斷防毒軟體有沒有效的一個方法。
想請問隨身碟插進電腦之後,裡面的資料全變成捷徑,但容量一樣是存在,格式化之後,再重插電腦一樣發生重覆的事,但電腦掃毒卻掃不出有任何病毒的存在,但用任何的隨身碟插進去都一樣會變捷徑,試過把隨身碟格式化之後設一個autorn.inf的資料夾並把它變成隱藏檔再把它的權限修改成任何人都無法修改的資料夾,但重插入電腦之後,放入資料過一會兒還是變成捷徑,有試過書維的掃kavo的毒也沒用,這是否代表電腦已中毒很深要重灌
這代表你用的防毒程式對這個毒無效,既然無效為什麼不換別牌的呢?
我站上介紹好幾牌的免費防毒,看能不能掃掉吧!