[中毒] System Volume Information

看板AntiVirus (防毒)作者 (這裡是批踢踢)時間17年前 (2008/06/14 20:07), 編輯推噓3(302)
留言5則, 3人參與, 最新討論串1/2 (看更多)
1.問題描述: 一般正常用電腦沒有現任何異狀,只有中毒通知常常會跳出來很煩 2.掃毒報告: Norton Antivirus 最近常跳出表示已中毒,但檔案卻又顯示已刪除 開了顯示隱藏檔後,發現各磁碟槽皆有 System Volume Information 及 RECYCLE 等資料夾,一般模式無法刪除,安全模式刪了還會回來 用Norton 全機掃瞄掃不到東西,但平常會自己跳出中毒通知 顯示是 Trojan Horse,中毒檔案為 C:\windows\system32\explorer 3.報告連結: Combofix : Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/30523.txt SRENG : 掃毒報告 : 這是別人的電腦,剛剛時間不太夠所以只掃了一個,不知道這樣可否看出端倪 如果需要全部的話,我會想辦法再教他掃瞄完後放上來供參考,謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.20.162.81

06/14 21:37, , 1F
explorer.exe 的正確位置在 %windir% 下面!
06/14 21:37, 1F

06/14 21:40, , 2F
%windir%\system32 下面的 explorer.exe 是病毒!
06/14 21:40, 2F

06/14 22:16, , 3F
把系統還原關掉
06/14 22:16, 3F

06/14 22:16, , 4F
可以清System Volume Information裡的東西
06/14 22:16, 4F

06/15 11:33, , 5F
非常謝謝樓上板友的建議,可是我照做了還是沒解決 ^^"
06/15 11:33, 5F
文章代碼(AID): #18KxIU-7 (AntiVirus)
文章代碼(AID): #18KxIU-7 (AntiVirus)