AntiVirus 板


LINE

請問有大大知道 acnom.exe 這隻是什麼病毒嘛? 今天忽然發現出現在C:\SysData 資料夾下面 然後會自己執行 佔掉50%的CPU 拖慢速度 另外同資料夾下還有 install.exe 跟 control.exe 也都會自己執行 可是可以用工作管理員砍掉process 然後可以直接刪掉整個資料夾 目前還未再出現 有用卡巴Virus Removal Tool掃 顯示 RiskTool.Win32.BitCoinMiner 看樣子是比特幣吸血機 但是用這個Tool隔離區刪除檔案卻刪不掉 不知道手動直接delete掉有沒有效果就是 網路上查都是另外那個acmon.exe(ASUS的某個utility) 感謝 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.194.222.25
※ 文章網址: https://webptt.com/m.aspx?n=bbs/AntiVirus/M.1492621555.A.4B8.html
1F:推 DINJIAPC: 斷網近安全模式再殺呢 04/20 05:55
3F:→ a1238046: 在三樓的腳本看到一樣的exe,翻譯後的結果他是請樓主 04/21 02:16
4F:→ a1238046: 把他給的code編成卡巴用的AVZ腳本去殺毒 04/21 02:16
5F:→ Adven: 用手動刪 重開機又出現了.. 04/21 16:07
6F:→ gwofeng: 手動刪後,用筆記本存一個空白的txt檔案改名成acmon.exe 04/21 16:31
7F:→ gwofeng: 去占掉它的檔案名稱,應該就不會再複製再那裏出現 04/21 16:32
8F:→ gwofeng: 不過可能還有源頭 04/21 16:33
9F:推 ckc0915: 我的電腦也是出現這個﴿?人有方法嗎 04/22 02:29
10F:→ KevinYu0504: 有出現這隻的人,試試安裝 Zemana AntiMalware 掃描 04/23 00:12
11F:→ KevinYu0504: 系統清除看看 04/23 00:12
12F:→ Adven: 其他免費防毒如小紅傘 刪得掉嗎? 04/23 07:28
13F:→ Adven: 用了Zemana刪除 也是重開機後再度出現 04/25 17:17
14F:→ Adven: 用txt改名改過去 重開機後它換回自己的acnom.exe 真頑強 04/25 17:31
15F:推 gwofeng: 可以提供樣本嗎 04/25 17:51
16F:→ Adven: 上傳一下.. 04/25 18:14
17F:→ Adven: https://goo.gl/Ly9Et5 04/25 18:16
18F:→ Adven: sysdata資料夾裡都是毒 囧> 04/25 18:16
19F:→ Adven: 分別是acnom.exe control.exe kill.exe install.exe 04/25 18:17
20F:→ gwofeng: 被鎖掉了,建議壓縮檔加密碼,不然會被掃毒 04/25 18:26
21F:→ Adven: 又上傳了一次 https://goo.gl/518Bqz 密碼1234 04/25 18:34
22F:→ Adven: 想安裝avast來嘗試掃毒 但連安裝都不行 04/25 18:36
23F:→ Adven: 在使用者目錄底下,有個regdrv.exe 不知道是不是它的真身 04/25 18:43
24F:→ Adven: 再附上工作管理員的圖片 http://i.imgur.com/nwlVTVP.png 04/25 18:49
25F:→ Adven: 把regdrv也丟進Zemana掃 顯示是Darkcomet的trojan 把它與 04/25 19:13
26F:推 Adven: acnom、install一同隔離、刪除後重開機 暫時沒再看到了 04/25 19:15
27F:→ Adven: 總之sysdata整個丟進Z裡掃就是了.. 04/25 19:17
28F:→ gwofeng: 我的系統是WIN10 我重開機就不見了,似乎不相容 04/25 19:17
29F:→ gwofeng: http://imgur.com/a/ZdlIs 04/25 19:18
30F:→ gwofeng: 在管理員對CONTROL.EXE按結束處理程序樹狀目錄 04/25 19:20
31F:→ gwofeng: 可以同時把CONTROL.EXE跟ACNOM.EXE卸載記憶體 04/25 19:21
32F:→ gwofeng: 因為重開機就沒載入,沒辦法幫你測怎麼完整移除 04/25 19:22
33F:→ Adven: 我是使用win7 那個conhost果然是被acnom操縱了 04/25 19:22
34F:→ Adven: 謝謝gwofeng兄還幫我試毒 <(_ _)> 04/25 19:24







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Gossiping站內搜尋

TOP