AntiVirus 板


LINE

请问有大大知道 acnom.exe 这只是什麽病毒嘛? 今天忽然发现出现在C:\SysData 资料夹下面 然後会自己执行 占掉50%的CPU 拖慢速度 另外同资料夹下还有 install.exe 跟 control.exe 也都会自己执行 可是可以用工作管理员砍掉process 然後可以直接删掉整个资料夹 目前还未再出现 有用卡巴Virus Removal Tool扫 显示 RiskTool.Win32.BitCoinMiner 看样子是比特币吸血机 但是用这个Tool隔离区删除档案却删不掉 不知道手动直接delete掉有没有效果就是 网路上查都是另外那个acmon.exe(ASUS的某个utility) 感谢 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 123.194.222.25
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1492621555.A.4B8.html
1F:推 DINJIAPC: 断网近安全模式再杀呢 04/20 05:55
3F:→ a1238046: 在三楼的脚本看到一样的exe,翻译後的结果他是请楼主 04/21 02:16
4F:→ a1238046: 把他给的code编成卡巴用的AVZ脚本去杀毒 04/21 02:16
5F:→ Adven: 用手动删 重开机又出现了.. 04/21 16:07
6F:→ gwofeng: 手动删後,用笔记本存一个空白的txt档案改名成acmon.exe 04/21 16:31
7F:→ gwofeng: 去占掉它的档案名称,应该就不会再复制再那里出现 04/21 16:32
8F:→ gwofeng: 不过可能还有源头 04/21 16:33
9F:推 ckc0915: 我的电脑也是出现这个﴿?人有方法吗 04/22 02:29
10F:→ KevinYu0504: 有出现这只的人,试试安装 Zemana AntiMalware 扫描 04/23 00:12
11F:→ KevinYu0504: 系统清除看看 04/23 00:12
12F:→ Adven: 其他免费防毒如小红伞 删得掉吗? 04/23 07:28
13F:→ Adven: 用了Zemana删除 也是重开机後再度出现 04/25 17:17
14F:→ Adven: 用txt改名改过去 重开机後它换回自己的acnom.exe 真顽强 04/25 17:31
15F:推 gwofeng: 可以提供样本吗 04/25 17:51
16F:→ Adven: 上传一下.. 04/25 18:14
17F:→ Adven: https://goo.gl/Ly9Et5 04/25 18:16
18F:→ Adven: sysdata资料夹里都是毒 囧> 04/25 18:16
19F:→ Adven: 分别是acnom.exe control.exe kill.exe install.exe 04/25 18:17
20F:→ gwofeng: 被锁掉了,建议压缩档加密码,不然会被扫毒 04/25 18:26
21F:→ Adven: 又上传了一次 https://goo.gl/518Bqz 密码1234 04/25 18:34
22F:→ Adven: 想安装avast来尝试扫毒 但连安装都不行 04/25 18:36
23F:→ Adven: 在使用者目录底下,有个regdrv.exe 不知道是不是它的真身 04/25 18:43
24F:→ Adven: 再附上工作管理员的图片 http://i.imgur.com/nwlVTVP.png 04/25 18:49
25F:→ Adven: 把regdrv也丢进Zemana扫 显示是Darkcomet的trojan 把它与 04/25 19:13
26F:推 Adven: acnom、install一同隔离、删除後重开机 暂时没再看到了 04/25 19:15
27F:→ Adven: 总之sysdata整个丢进Z里扫就是了.. 04/25 19:17
28F:→ gwofeng: 我的系统是WIN10 我重开机就不见了,似乎不相容 04/25 19:17
29F:→ gwofeng: http://imgur.com/a/ZdlIs 04/25 19:18
30F:→ gwofeng: 在管理员对CONTROL.EXE按结束处理程序树状目录 04/25 19:20
31F:→ gwofeng: 可以同时把CONTROL.EXE跟ACNOM.EXE卸载记忆体 04/25 19:21
32F:→ gwofeng: 因为重开机就没载入,没办法帮你测怎麽完整移除 04/25 19:22
33F:→ Adven: 我是使用win7 那个conhost果然是被acnom操纵了 04/25 19:22
34F:→ Adven: 谢谢gwofeng兄还帮我试毒 <(_ _)> 04/25 19:24







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:iOS站内搜寻

TOP