無法更改資料夾選項為「顯示所有檔案和資料夾」!? @ HiNet防毒防駭服務 :: 隨意窩 Xuite日誌
  • 中華電信HiNet全年無休24小時免付費服務電話 0800-080-412
    http://hisecure.hinet.net

  • 關鍵字
  • HiNet Symantec
  • HiNet PC-cillin





  • Powered by Xuite
  • HiNet防毒防駭好康速報
  • 累積 | 今日
    loading......
    1. 沒有新回應!
    200803031802無法更改資料夾選項為「顯示所有檔案和資料夾」!?
    平均分數:0 顆星    投票人數:0
    我要評分:

    【說明】

    近來身邊的朋友,常大叫我的隨身碟中毒了!越來越多 USB 病毒的案例發生,像是最近流行的 kavo、taso、ubs 等 USB 病毒除了會感染電腦及隨身碟的每個磁碟區之外,更會藉由修改資料夾選項的功能去讓系統無法"顯示所有檔案和資料夾"和取消"隱藏保護的作業系統檔案"的選項來隱藏自己,相當狡猾。針對這種類型的病毒,在此提供您從以下的步驟來檢查自己的電腦是否中這樣的病毒,以及暸解中毒的處理方式。

    【版本升級資訊】

    OverUSBWorm.zip 為原 kavo.zip 的升級版,其可刪除 kavo.exe、ubs.exe、goods.exe、taso.exe、tavo.exe 等病毒,詳情請參見壓縮檔中的OverUSBWorm.zip 升級說明

    【檢查步驟】

    1.請按"這裡"( http://moscps.myweb.hinet.net/tools/OverUSBWorm.zip )下載用來偵測與清除 USB 病毒的檔案,檔名是 OverUSBWorm.zip。

    2.請將 OverUSBWorm.zip 解壓縮,點選 OverUSBWorm.zip 檔按右鍵 「解壓縮到 OverUSBWorm」,會有3個檔案,檔名為 USBWormDetect_v1.1.bat、OverUSBWorm_v1.1.bat、OverUSBWorm.zip 升級說明.txt。( RAR 壓縮軟體可到以下連結進行下載:http://www.rarlab.com/rar/wrar371tc.exe )

    3.請執行 USBWormDetect_v1.1.bat 檔,執行後在桌面上會產生一個HiNet_detect.log 檔,該檔會記錄偵測時間及您的電腦系統資訊,若有出現下圖所示之畫面,則表示您中了 USB 病毒。

    (圖01)

    【解毒步驟】

    1. 先將系統還原功能關閉,XP預設會將此功能啟用。請按「開始」「所有程式」「我的電腦」→ 按右鍵「內容」。

    (圖02)

    2.請點選「系統還原」頁面 →勾選「關閉系統還原」→ 按「套用」→ 再按「確定」。(若您沒看到此選項,請以具有「系統管理者」權限的帳號登入)

    (圖03)

    3.請先關閉您正在執行的應用程式,或正在編輯的檔案,關閉後請執行已下載並解壓縮後產生的 OverUSBWorm_v1.1.bat 檔(如下圖所示),結束後請重新開機。

    請按任意鍵開始清除病毒。

    (圖04)

    偵測到病毒檔並予以刪除,請按下任意鍵繼續。

    (圖05)

    已清除病毒,請關閉視窗後重新開機。

    (圖06)

    4. 重新開機後,請再依後續步驟進行確認病毒是否已經清除。請按「開始」「所有程式」「附屬應用程式」→點選「檔案總管」。

    (圖07)

    5.請於視窗上方選項列點選「工具」「資料夾選項」。

    (圖08)

    6.請點選「檢視」頁面 → 將「隱藏保護的作業系統檔案(建議使用)」選項取消 「顯示所有檔案和資料夾」「套用」「確定」。

    (圖09)

    7.在取消「隱藏保護的作業系統檔案(建議使用)」選項時,會出現警告訊息,請按「確定」。

    (圖10)

    8.請再重複第6步驟,同樣點選「檢視」頁面,確認畫面如下所示,即已解除病毒,然後按「確定」離開

    (圖11)

    9.再執行一次用來偵測 USB 病毒的 USBWormDetect_v1.1,就不會顯示病毒檔案,僅會顯示偵測時間和系統資訊摘要內容。

    (圖12)

    10.請點選「C」磁碟區,確認可以看到隱藏檔案,例如「boot.ini」檔

    (圖13)

    備註:若您的系統仍然有其他病毒存在,Hinet PC-Cillin用戶請參考下列連結文章進行解毒http://blog.xuite.net/antivirus/hisecure/11966692,Hinet Norton用戶請參考下列連結文章進行解毒http://blog.xuite.net/antivirus/hisecure/11711601

    【關鍵字】

    kavo、taso、ubs、autorun.inf、USBWormDetect_v1.1.bat、OverUSBWorm_v1.1.bat、顯示所有檔案和資料夾、隱藏保護的作業系統檔案、USB病毒。

    回應