作者xup6xu6 (是女的都好)
看板AntiVirus
标题[问题] 没网路之後才被攻击?
时间Thu Jul 3 04:56:30 2008
防毒软体为NOD32
不知何时发现C碟和D碟出现autorun.inf资料夹(E碟没有)
里头有记事本,内容为「本资料夹为防止病毒自动复制autorun.inf,请勿删除」
後来手贱把D碟的autorun.inf资料夹砍了(当时没发现C碟也有,所以没砍)
但电脑使用一切依旧正常(扫不到毒)
6/28插了随身碟侦测到毒,不以为意
6/29以後,电脑没有连接网路
却偏偏在这没有网路的时候病毒发作
只要开启D碟、E碟就会侦测到病毒,关於system32/arp.exe(开启C碟就没有这个问题)
而且不能看到隐藏档
(P.S.还是扫不到毒)
7/1发现用nero烧录汇入档案时,可以看到隐藏档
发现C、D、E碟有共同的档案,依稀记得档名类似y..32...exe
索性把D碟和E碟的autorun.inf还有此exe档删除
再复制C碟的过去防止复制(因为我认为C碟正常...)
但是我这样做还是没办法解决问题= =+
所以我放弃了,打算等有网路的时候再求救
想不到就在我重新开机後
每当电脑跑到我的配备选单那里後就反覆重开
连XP开机画面都跑不到,更别说是使用者登入画面
现在只能按Del进入蓝色画面选单...
我很纳闷到底原因是什麽
是原本的病毒发作?
还是我乱操作以後才变成这样= =?...
或者是刚好硬体出问题?..
又为什麽这麽刚好在没有网路的时候病毒才开始作怪?
现在连开机都有问题....
麻烦有高手给点意见了<(_ _)>
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 211.75.227.32
1F:推 Tequila7211:因为病毒已经在你有网路的时候自我更新完成了 07/03 10:28
2F:推 Tequila7211:安全模式尝试看看能进去吗??? 07/03 11:29