作者lusti (已經知道的結果..)
看板AntiVirus
標題[求救] 隨身碟所有資料夾都被隱藏且被建立同名的exe檔
時間Sat Jun 25 15:14:40 2011
http://images.plurk.com/02175b0dd6a079a04642ae0ce94cd837.jpg
這是中毒後的隨身碟打開的畫面
有些檔案因為有本名所以我塗黑處理|||
目前用手動砍砍不掉SVCHOST與其他EXE
用線上掃毒都掃不出毒..
用至底的EFIX也只有砍掉SVCHOST 但他馬上又重生
現在電腦資源被吃的很嚴重 連打這篇文都很困難
請問我該怎麼砍掉他呢??
謝謝大家Q_Q
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 114.39.36.178
1F:→ tdfkj666:線上掃毒?電腦沒裝防毒軟體嗎?要不要試試從安全模式下裝 06/25 19:56
2F:→ tdfkj666:防毒軟體,再用防毒軟體砍看看... 06/25 19:56
3F:→ lusti:小紅傘掃過了一樣式沒辦法Q_Q 06/26 01:51
4F:→ r31422009:上次也遇過會把原始檔隱藏,並建一個同名的.exe檔病毒檔 06/26 15:08
5F:→ r31422009:最後是換個防毒軟體,就自動把.exe的病毒檔刪除了 06/26 15:09
6F:→ r31422009:同時再把電腦完整掃毒,把在硬碟中作怪的那個病毒刪除了. 06/26 15:10
7F:→ r31422009:因為那次同一個隨身碟,接在2台電腦不同防毒軟體, 06/26 15:12
8F:→ r31422009:某牌防毒,沒偵測到病毒眼睜睜看著檔案被隱藏並建同名exe 06/26 15:13
9F:→ r31422009:換一台他牌防毒,一接上馬上偵測到病毒並隔離,然後手動把 06/26 15:15
10F:→ r31422009:乾淨檔案取消隱藏.再插到他牌防毒那台,馬上被隱藏建exe 06/26 15:17
11F:→ r31422009:好像有點亂..反正就是移除改安裝另一個防毒軟體就ok了 06/26 15:19
12F:→ r31422009:至於SVCHOST又是另一件事..上次遇到SVCHOST是個木馬程式 06/26 15:20
13F:→ r31422009:剛開始發覺右下角網路圖示一直持續閃著,覺得怪怪的. 06/26 15:22
14F:→ r31422009:該死的防毒軟體又認不出他是木馬,強制把SVCHOST結束執行 06/26 15:23
15F:→ r31422009:網路圖示就沒閃了,從登錄值啟動把他移除,又會自動再創建 06/26 15:24
16F:→ r31422009:後來抓了個可以看執行中的各個SVCHOST是什麼用途的軟體 06/26 15:26
17F:→ r31422009:找到的可疑的那個SVCHOST在硬碟的位置,把他壓縮並刪掉. 06/26 15:27
18F:→ r31422009:後來將該檔上傳到病毒掃描網站,只有2~3個有認為該檔有毒 06/26 15:29
19F:→ r31422009:所以當然我的防毒軟體也沒將他當毒,讓我很不安心. 06/26 15:30
20F:→ r31422009:接著又找到可以將疑似病毒檔傳給各防毒軟體公司的網頁和 06/26 15:31
21F:→ r31422009:E-mail..先從網頁上傳..效率很差過1天才多了幾間將他判 06/26 15:32
22F:→ r31422009:唯有問題病毒木馬..而我的防毒軟體依然不會偵測認為該檔 06/26 15:33
23F:→ r31422009:有問題..接下來不死心改用E-mail,標題打上木馬的英文 06/26 15:34
24F:→ r31422009:,終於隔天防毒軟體偵測的到了將該檔案隔離了. 06/26 15:35
25F:→ r31422009:忘了說我遇到的SVCHOST是會紀錄鍵盤文字並且一值上傳. 06/26 15:37
26F:→ r31422009:因為當時有在硬碟中有到被紀錄鍵盤文字的log檔. 06/26 15:37
27F:→ r31422009:雖然密碼有被紀錄並上傳,不過還好帳號都是用選的沒被記. 06/26 15:39
28F:→ r31422009:那大概是前幾個禮拜的事.其實原本有先手動隔離並用內建 06/26 15:45
29F:→ r31422009:的上傳回報,結果根本是個屁.重複作3~4次一點都沒用. 06/26 15:46
30F:→ r31422009:非得要人用E-mail記去,並且寫明這是個木馬,他才有處理. 06/26 15:47
31F:→ r31422009:從我發覺網路圖示異常持續閃爍~3天後發現鍵盤記錄log檔 06/26 15:52
32F:→ r31422009:然後壓縮留底,刪除該檔,又花了3~4天才讓防毒軟體認清他 06/26 15:54
33F:→ r31422009:是個木馬,防毒軟體會自動隔離該檔..歷經1星期多 06/26 15:55
34F:→ r31422009:同時間有重中該木馬的應該有不少人帳密被偷光光了. 06/26 15:55
35F:→ r31422009:啊~後來因為檔案被隔離了,就無法上傳病毒掃描網站看還 06/26 15:56
36F:→ r31422009:哪幾個防毒軟體還沒將該檔當病毒木馬的. 06/26 15:57
37F:推 TypeZero:發文不符格式,24小時內仍未修改將刪文處理 08/10 11:37
38F:推 TypeZero:如果沒有報告軟體的報告,板上高手也很難幫助您 08/10 11:37
39F:推 TypeZero:只能請您重灌電腦了… 08/10 11:37
40F:推 TypeZero:另外,防毒軟體報告不一定要,但報告軟體是一定要的! 08/10 11:37
41F:推 TypeZero:(詳細請見您的站內信) 08/10 11:37