Re: [問題] 用efix後 出問題了

看板AntiVirus (防毒)作者 (威廉華勒斯)時間17年前 (2008/08/19 17:27), 編輯推噓6(6028)
留言34則, 4人參與, 最新討論串2/3 (看更多)
恩....EFix砍很多沒錯 但你中的毒更多.... 你可能要對你的電腦整個檢查過一遍。 這邊看EFix報告砍的都是惡意程式。 ※ 引述《kkcat ( 剩下心痛的感覺)》之銘言: : PO文前請先閱讀下列指示: (閱讀後確定要PO文請按CTRL+Y將指示文字清除) : 1.在PO文前請先閱讀置底 "PO文前需先作的事"以及 "FAQ" 後,如無法解決在PO文 : 如果懷疑電腦有中毒,則請使用分類[中毒]並依照指示PO文 : 如果只是覺得電腦有問題,則請至其他相關專版詢問,這裡是防毒版 : 如果是防毒軟體使用上有問題,則請使用分類[軟體]PO文 : 2.請詳細將問題描述在下方並建議使用系統分析軟體附上: : 我跑玩EFix474後 電腦msn就一直上上下下 現在 就無法用了 : (對不起 我步確定怎樣 我朋友的電腦 到目前為止都還沒出現過了Q_Q : 會不會是因為efix砍掉啥 才導致這樣呢 : : 3.系統分析軟體使用方式: : 請盡可能將分析軟體報告附上,解決機率才較高。 : 使用方式在下方連結內 : Combofix : http://reinfors.googlepages.com/combofix.html : Hijackthis: http://reinfors.googlepages.com/hijackthis : SRENG : http://reinfors.googlepages.com/sreng.html : : 上面三個沒跑 : efix : http://sun.cis.scu.edu.tw/~92a39/upload/31932.txt : 第一次po文 有錯請糾正! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 210.68.130.155

08/19 17:28, , 1F
你首頁也被綁架,notify也被掛載....並且被掛載一堆惡意驅
08/19 17:28, 1F

08/19 17:28, , 2F
動....
08/19 17:28, 2F

08/19 17:49, , 3F
我可不可以推重灌啊X|D...
08/19 17:49, 3F

08/19 17:50, , 4F
我也想推重灌0rz ,這太多了...
08/19 17:50, 4F

08/19 19:18, , 5F
那請問一下 是不是砍掉得那些 導致現在電腦無法用?
08/19 19:18, 5F

08/19 19:43, , 6F
應該不是,那些都是惡意程式,除非他將你系統鎖死了沒他
08/19 19:43, 6F

08/19 19:43, , 7F
不行,這就有可能。
08/19 19:43, 7F

08/19 19:45, , 8F
不過看起來你好像很不相信EFix的樣子...那要不要還原?
08/19 19:45, 8F

08/19 19:45, , 9F
就是還原成EFix執行前的樣子。
08/19 19:45, 9F

08/19 19:47, , 10F
如果要還原的話,那就到NEFix\backup\files\c\windows\syst
08/19 19:47, 10F

08/19 19:47, , 11F
em32資料夾下將所有檔案複製到c:\windows\system32資料夾下
08/19 19:47, 11F

08/19 19:47, , 12F
然後再到c:\windows\efixunt資料夾下執行ERDNT.exe之後按
08/19 19:47, 12F

08/19 19:48, , 13F
ok,之後會重開機,重開機後就回復到執行EFix前的狀態
08/19 19:48, 13F

08/19 19:48, , 14F
但如果你系統本身已經有缺陷的話那就表示就算你不執行EFix
08/19 19:48, 14F

08/19 19:48, , 15F
你那一次重開機之後還是會有一樣的情形。只不過是剛好執行
08/19 19:48, 15F

08/19 19:49, , 16F
EFix而已..
08/19 19:49, 16F

08/19 19:56, , 17F
我不是不相信啦 是因為推薦給別人用 然後 就好像無法開機了
08/19 19:56, 17F

08/19 19:56, , 18F
所以在想 要怎辦比較好~ 那請問 沒砍東西 就不會出現你那
08/19 19:56, 18F

08/19 19:57, , 19F
原po貼的電腦被入侵的很嚴重....還活著已經很偷笑了
08/19 19:57, 19F

08/19 19:57, , 20F
NEFix\backup\files\c\windows\system3嗎 因為我電腦找不到
08/19 19:57, 20F

08/19 19:58, , 21F
因為那孩子 不相信 防毒軟體 他說 他以前裝 還是會有病毒
08/19 19:58, 21F

08/19 19:58, , 22F
所以他就沒再裝了 怎勸都沒用 ~_~"
08/19 19:58, 22F

08/19 19:59, , 23F
我來看...c:\NEFix\backup\files\C\WINDOWS\system32
08/19 19:59, 23F

08/19 20:00, , 24F
其實已報告內容來看,他是中木馬下載器,所以一口氣被
08/19 20:00, 24F

08/19 20:01, , 25F
種入了20-40個病毒檔案並勾在各處,EFix沒有全部清掉
08/19 20:01, 25F

08/19 20:02, , 26F
可能是剩餘的不完整所以就造成你系統死機吧
08/19 20:02, 26F

08/19 20:10, , 27F
NEFix資料夾是在那台執行EFix的電腦內喔。
08/19 20:10, 27F

08/19 20:16, , 28F
嗯嗯 感謝各位 我想辦法跟他連絡說明情況的 不然我會被誤死
08/19 20:16, 28F

08/19 20:18, , 29F
不然就是將剩下的毒清掉也有機會能弄好..不過這真的很嚴重
08/19 20:18, 29F

08/19 20:19, , 30F
我大概提一下他系統裡面的惡意程式檔案有哪些給你參考
08/19 20:19, 30F

08/19 20:19, , 31F
重灌之後 那些病毒 會清光光嗎?
08/19 20:19, 31F

08/19 20:27, , 32F
看情形,如果這些毒沒具備感染正常檔案的能力應該就ok
08/19 20:27, 32F

08/19 20:56, , 33F
如果劇被感染 那要怎辦~_~"Y
08/19 20:56, 33F

08/19 22:18, , 34F
建議是先重灌啦,灌之後有問題在說
08/19 22:18, 34F
文章代碼(AID): #18gf7onv (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #18gf7onv (AntiVirus)