作者murkangel (梅克安琪儿)
看板AntiVirus
标题[求救] 找处理电脑病毒的方法
时间Thu Apr 11 06:41:24 2013
因为之前是转版过来的,看了发文格式,重整了一下文章
1. 叙述问题:
最近三天两头电脑一直出现几只病毒&木马 (防毒用的是 小红伞)
可是每次清完後都还会再出现
因为有扫出名称 所以有上google 找相关资讯 分别是这三只
[侦测] 包含 W32/Stanit Windows 病毒码
常态出现在有再用的执行档,特别是游戏和P2P(毕竟是专感染EXE的)
不过有时候没执行的也会中标,发现10次约有1-2次是在没执行过的上面
[侦测] 是 TR/Patched.Gen 特洛伊木马程式
常常出现在根本没再用的执行档上(仓库资料)
[侦测] 是 TR/Crypt.XPACK.Gen 特洛伊木马程式
所有执行档都会出现,通常发现 W32/Stanit时约有5成机会也会看到这只
尝试过的处理法有:(全部都是用完整扫描)
(1)在安全模式下以小红伞(有更新病毒库)扫毒 这个最近大约每周都跑过1次,
因为我的电脑跑一次完整扫描要2天以上,所以至今也只扫过4次,有扫到都清掉
(2)按照网路上推荐的 小红伞的恶意程式移除工具 removaltool 一样在安全模式下扫过
有扫过6次超过有扫到时也会清掉就是
(3)用卡巴斯基的扫毒片(病毒库20130330)扫过,也是有找到时会清掉
(4)到处抓一些防毒程式&扫毒片试了2-3套 (都到官网抓 不用别人给的连结)
然而最近还是一直出现那几只
本来以为是误判(多半出现在LOL & DNF执行档) 但是也因为会出现在其他档案上
所以不敢让他忽略,只是一直删又一直跑出来,很奇怪
请各位帮忙一下要如何清乾净这几只...
2. 系统资料:
使用的作业系统 Windows 7-64位元 旗舰版
使用的防毒软体 小红伞
3. 分析报告:
Combofix报告:
http://ppt.cc/sk0r
Hijackthis :
http://ppt.cc/ubtO
SRENG :
http://ppt.cc/Lfvw
防毒软体报告:
http://ppt.cc/E_FI
http://ppt.cc/OKK9
http://ppt.cc/mvVw
(因为有三种,所以贴的是这三只最新一次被扫到的资讯)
请各位帮忙一下要如何清乾净这几只...
PS.因为有用别台电脑区网连到这台,另一台似乎也有状况(目前是只有看到W32那只)
主电脑先处理完,还要处理副电脑就是...
--
「舞い踊れ、桜花千烂の花吹雪!彼岸!霞!八重!枝垂れ!
これがわたしのッ!『杀剧舞荒拳』!!」
※ 编辑: murkangel 来自: 118.171.173.87 (04/11 07:01)
1F:推 nvidiati423:看一下是不是区网有其他电脑中毒,防毒的防火墙 04/11 10:16
2F:→ nvidiati423:记得开,还有卡巴最好是能在WIN下执行扫描 04/11 10:17
3F:→ nvidiati423:真不行的话就建议重灌.... 04/11 10:17
※ 编辑: murkangel 来自: 118.171.176.225 (04/11 12:06)
※ 编辑: murkangel 来自: 118.171.176.225 (04/11 12:08)
4F:→ y3k:去抓COMODO的CCE检查看看 04/11 19:52
进comodo网站找不到cce整个傻了(应该说根本不知道啥是CCE)
不过还好 GOOGLE直接找 COMODO CCE有东西 Comodo Cleaning Essentials
应该是这个没错吧?
也是要在安全模式下对吧?
话说 Combofix 把我的通讯软体砍光光,害我现在都不敢装就是...
※ 编辑: murkangel 来自: 118.171.176.225 (04/11 22:44)
※ 编辑: murkangel 来自: 118.171.176.225 (04/11 22:50)
谢谢 虽说我发完文就跳去安全模式开始跑了XD (然後漫长的一天就过去了)
几种工具交替使用下,似乎扫出了不少跟那三只有关的东西...
砍了之後,短时间观察看起来也没有复发,不过也因为砍了一堆
致使整个系统变得怪怪(这是早已有觉悟了)
重点还是:在不能删硬碟其他资料的前提下,扫乾净才能安心重灌...
感谢各位支援&介绍工具
谢谢
※ 编辑: murkangel 来自: 118.171.180.48 (04/15 22:02)