作者ikaryshinji (白熊是我,我是白熊)
看板NetSecurity
標題[請益] 隨身碟病毒
時間Sat Mar 6 10:35:47 2010
萬能的各位大德阿,有個問題想要請益一下,我有台筆記型電腦似乎是
中毒了,不過現在用防毒軟體抓不出來,所以也不知道該說是什麼病毒
或是木馬或是蠕蟲什麼的,
病徵是這樣子的:
1.電腦上的隱藏檔機碼被強制改成(1) ,所以無法把隱藏檔顯示出來,
我有去找regedit 裡面,但是修正回來之後依然會被強制改成(1) 。
2.隨身碟中的檔案會被自動隱藏,並且以原本檔名、圖示,自動成立一
個.exe檔,如原本是Ptt.jpg 的圖片,該圖片會被隱藏,另外成立一
個Ptt.exe 的檔案。
3.防毒軟體前一次掃描找出的是Injection.AVO 木馬的變種,這個部分
已經被移除,但是依然會出現上述狀況,
掃毒過程中有發現Temp資料夾內有.rar.part 檔案存在無法被掃描,自
己推測應該就是感染源,但是苦於全部被強制隱藏,Temp資料夾又不敢
全數刪除檔案,有辦法找出感染源後刪除嗎?
另外補充說明:C:\WINDOWS\WEB資料夾下有許多364fd3z64vfd6e之類的
.exe檔案也被防毒軟體判斷為「錯誤 - 不明的壓縮方式」 ,該等檔案
也有可能是感染源嗎?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 218.162.111.242
※ 編輯: ikaryshinji 來自: 218.162.111.242 (03/06 10:40)
1F:推 magicalko:Efix try try ? 03/11 14:36