2010年6月7日星期一

搶救電腦的幾個工具軟體

電腦中毒了,怎麼辦呢?電腦怪怪的,怎麼辦呢?
解毒呀!救呀!
怎麼解呀!我不知道耶!
當然要找一些工具軟體來幫忙呀! 
這篇文章我要來介紹一下我常用的解毒、看系統狀況的一些必備工具軟體。其實有了這些工具軟體,最重要的還是要靠經驗啦!這經驗的部份就很用難文字來說明清 楚了!得靠一些經驗的累積。
我學校裡有8、90台電腦,就是我用來累積經驗值的好地方,有時看到某台電腦中了毒,說實在心理偶有些「喜悅微笑」,哈哈!因為又可以累積經驗值呀!

AutoRuns for Windows v8.73

官網:Autoruns

第一個使用的就是這AutoRuns了,你可以很輕易地就看到你的電腦跑了哪些東西。
尤其注意一下那「Publisher」 欄位,它會顯示這支程式是哪家公司的東西,假如不是Windows,或一些你知道的公司,甚至這隻程式在「Publisher」欄位裡根本沒資料的,那都要特別 注意一下。
若確定某個東東是有問題的,可以直接按下右鍵把它刪除掉。
此外,在「Microsoft TechNet: Windows Sysinternals」這邊還有好幾支好用的工具 軟體,可以再玩玩試試看。

IceSword 冰刃 

官網:PJF 的BLOG
這也是相當好用的工具,目前最版本為1.22,我用的是English Version,一樣的你電腦中正在跑的東東統統看得到。
另外一些常見的隨身碟病毒,通常會讓隱藏檔看不到,不過在這IceSword這支利刃底下,這些隱藏檔統統無所遁形,而且可以直接將檔案按右鍵刪除掉。


System Repair Engineer (SREng)
官網:System Repair Engineer (SREng)

不囉唆,詳細說明直接去看看官網吧! 若你的登錄檔有問題,它會自動提醒你,或是用紅字來標示提醒。


USBCleaner 
 
官網:http://www.usbcleaner.cn/index1.htm

清除隨身碟病毒的好工具,目前最新版本為「USBCleaner V6.0 Build 20071109 完全版」,在我學校裡那oso.exe的病毒,就是用它來輕易解毒的。
你可以從上圖看到在繁體中文的電腦上已可看到所有文字,不會再有亂碼產生。
在畫面左側有個「工具及插件」 的選項,按下它會有一些工具可以使用,例如 「U盤病毒免疫」, 可以幫你關閉電腦磁碟自動播放的功能,這對防治隨身碟病毒會 滿有幫助的,其他一些工具就自己試試了。

剛看到目前已可殺除 auto.exe(上面的 Auto.exe專殺增強 版),這毒最近在學校已在兩台電腦上看到,滿難搞的一隻病毒,明天就去學校試試看是否可順利解毒。


小紅傘 Antivir
至於防毒軟體呢?目前我撐的是這一把小紅傘 Antivir,雖然是英文介面,不過也不用太在意啦!裝上了就好了,更新它會自動更新,有毒它自動攔截,有沒有中文介 面,根本不重要啦!

小紅傘其他相關資料:

官方網站:http://www.free-av.com/

台南縣教網中心下載點:http://freesf.tnc.edu.tw/antivir/

劉勇炫老師AntiVir簡易教學:http://b2ddoc.tnc.edu.tw/yh/antivir-ez/

OK,寫完了!
 
啊!又忘了寫一點,有網友問
我們清除的只有系統內的病毒,沒有清除隨身碟的,我們該如何清除隨身碟內的,或著防範它再次侵入我們的系統?
其實寫這一篇文章就是為了要回這問題的呀! 
通常隨身碟病毒會在你的隨身碟裡自動產生個「autorun.inf」 的檔案,所以最簡單檢查你是否中隨身碟病毒、或中那一種毒最簡單的方式,就是用檔案總管等,直接在網址列輸入 「c:\autorun.inff:\autorun.inf」之類的

若是電腦立刻跳出「記事本」來開啟檔案,那就恭喜你啦,你中 鏢了!看一下裡面的內容,可能會有 ntdelect.com、 kavo.exe、auto.exe之類的文字,這就是你中的毒,那就用一下上面介紹的的工具來玩玩看吧!當然,最重要的當然是去 Google一下吧!應該會有很多資料可以參考的。
那前面說過,這些毒可能都是隱藏看不到,那也沒關係,用一下上面的 「IceSword 冰刃」,就可以輕易看到隱藏檔把毒給刪除。
防堵隨身病毒的基本之道, 就是關閉電腦的自動執行功能,什麼是自動執行功能呀?譬如你放一片CD唱片進光碟機,或把隨身碟插上電腦,正常來講,電腦會自動播放音樂,會自動跑出一個 對話視窗問你要對隨身碟做什麼工作,這就是自動播放了。
你的電腦有自動播放功能,隨身碟有毒,插入隨身碟,它就自動去執行「autorun.inf」裡的內容,當然你的電腦就中鏢了,所以有兩個動作你一定要做
一、關閉電腦的自動執行功能
1.你可以用上面介紹的 USBCleaner 這軟體來達成
2.在XP的電腦上按下「開始」/「執行」,輸入「gpedit.msc」按下「Enter」

會跳出一個「群組原則」 的視窗,「系統管理範本」/「系統」/「關閉自動播放」

「關閉自動播放」上連按左鍵兩下,關閉掉所有磁碟機的動 播放功能。

二、自己建立一個名為「autorun.inf」目錄
注意唷!是目錄喔!也就是資料夾啦!不是檔案喔
有了這目錄,即使你的隨身碟插入了中毒的電腦,感染到了隨身病毒,但因為已經有了這 autorun.inf 的目錄,所以病毒檔的 autorun.inf 檔案就寫不進你的隨身碟或硬碟了,雖然裡面還是有病毒檔,但至少它不會再「autorun自動執行」了。

0 留言:

發佈留言

Related Posts with Thumbnails