2010年4月15日 星期四

USB型病毒(或稱nissan病毒),在此提供速解法。

GOOGLE網頁跳出的USB型病毒(或稱nissan病毒),由於感染日益嚴重,在此提供速解法。

一、速解法

請下載執行EF2009112630.exe程式,(下載位址http://reinfors.blogspot.com/ 有新版的話請更新)
執行完畢後會出現log.txt檔案在桌面上,請打開該檔案檢視內容,若有下列紅色字樣表示成功。

若無,可再執行一次,若兩次都不行,請改用手動刪除吧~

EF刪除的檔案列表:

c:\recycler\s-1-5-21-6707589232-5578635981-519014412-3446\nissanexe

建議要重開機看系統是否正常。

二、病毒資訊

下列路徑是本次隨身碟病毒常態感染的路徑和檔名,

c:\recycler\s-1-5-21-6707589232-5578635981-519014412-3446\nissanexe

隨身碟會有autorun.ini偽裝成為資源回收桶的隱藏資料夾1~多個

其中s-1-5-21-6707589232-5578635981-519014412-3446非固定名稱資料夾

三、手動刪除

若要手動刪除,請先用procexp.exe搜尋nissan.exe,解除他的執行狀況,

然後使用冰劍工具刪除上面藍色字樣的檔案,重開機後,

GOOGLE網頁應該就不會跳出來嚕~


沒有留言: