[中毒] 電腦癱瘓

看板AntiVirus (防毒)作者 (Maybe)時間17年前 (2008/12/29 18:26), 編輯推噓4(4021)
留言25則, 4人參與, 最新討論串1/1
PO文請使用下列格式並將有要求的檔案附上 資料越詳細才有辦法了解情況並作適當處理 1.問題描述: 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): 電腦重灌後連線上網未開瀏覽器等程式還是會被自動下載許多大陸亂碼程式 珨お懂秞氈翑忒←這類名稱,工作管理員會不斷被開出許多程式IEXPLORE.EXE等 或者其他名稱的程式一開就是數十個,CPU佔用100%,硬碟右鍵曾經出現過亂碼現象 ,還會癱瘓網路以及各種安裝檔案,播放軟體也遭殃,例如EFix經下載掃描刪除檔案後,重開機之後便連剛剛下載的EFix 也無法啟用,必須透過網址連結下載新的檔案才能在一次掃描,所刪除的檔案只會增加沒有減少 各磁碟槽會增加四個隱藏檔案一個是Autorun.inf另一個是MSDos.bat的批次檔案 以及System Volume Information和RECYCLER兩個資料夾,經使用Windows PE進入砍除 重新安裝XP於C:連線後依然重複上述現象...我已經跟他搏鬥到累了...重灌10幾遍 這個病毒除了固定的幾個模式搞亂,還會出現層出不窮的新招,似乎我常用什麼軟體他就朝那邊破壞 有時候打字打到一半就開始給你半秒切換一次視窗,一個字都來不及打又被打斷 還會一直出現IE那種搭、搭、搭開啟網頁的那種聲音 C:底下還有iexpe.exe及exp_18.exe兩個執行檔產生,以及一個新的Internet Explorer 程式集中『?? Internet Explorer ??器』 狂開大陸網站、或者類似廣播對話的廣告聲音。 之前把安全性更新全部跑完了,還是無法對抗他。 2.掃毒報告: 請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間 如會掃描很久請最少掃描以下位置和防毒軟體顯示的中毒檔案位置: C:\Windows\System32 C:\Windows C:\Program Files 請盡可能提供掃毒報告,如無法掃描請務必註明,也可使用線上掃毒掃描報告 線上掃毒使用方式請看精華區 3.系統輔助分析軟體掃描報告: 此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告 請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com 使用方式: Combofix: http://reinfors.googlepages.com/Combofix.html Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG.html 如無法使用網路請看精華區 1 - 8 使用方式 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix :http://kotuha.com/file/QoEHr-ComboFix.html Hijackthis:http://kotuha.com/file/Z3q2d-hijackthis.html SRENG :http://kotuha.com/file/fcwEE-SREngLOG.html 掃毒報告 :透過windows PE中的卡巴斯基軟體掃不出任何病毒。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.47.51.112

12/29 18:29, , 1F
拜託有能力的大大幫忙 我困擾一個禮拜了
12/29 18:29, 1F

12/29 18:30, , 2F
真的是求助無門了>"<
12/29 18:30, 2F

12/29 19:21, , 3F
系統還原先關掉、EFIX掃、防毒掃
12/29 19:21, 3F

12/29 19:21, , 4F
重灌還會死那就是其他磁碟還有毒,怎麼重灌方式也說一下
12/29 19:21, 4F

12/29 19:23, , 5F
重灌也分修復、直接覆蓋、清光重灌,也有人ghost還原
12/29 19:23, 5F

12/29 19:23, , 6F
也說成重灌
12/29 19:23, 6F

12/29 21:34, , 7F
我是直接重新format C:重新安裝的
12/29 21:34, 7F

12/29 21:35, , 8F
我認為其他磁碟有毒是很有可能
12/29 21:35, 8F

12/29 21:36, , 9F
但是我東西很單純 只有大量mp3
12/29 21:36, 9F

12/29 21:36, , 10F
主要的可疑程式就是autorun.inf還有msdos檔
12/29 21:36, 10F

12/29 21:40, , 11F
用檔案總管開其他磁碟,不要用雙擊,先跑efix吧
12/29 21:40, 11F

12/29 21:51, , 12F
講難聽點,照你這種用法重灌幾次都一樣,我想毒就在
12/29 21:51, 12F

12/29 21:53, , 13F
你的安裝程式中,防毒還沒上就灌那些有的沒的根本是找死
12/29 21:53, 13F

12/29 22:23, , 14F
他現在的新花樣是開機後svchost就錯誤
12/29 22:23, 14F

12/29 22:23, , 15F
我開機後沒幾分鐘就只剩下滑鼠能操作
12/29 22:23, 15F

12/29 22:24, , 16F
我有把系統還原關閉 EFIX也還是刪不掉他們
12/29 22:24, 16F

12/29 22:25, , 17F
update網站一開他就給我關閉
12/29 22:25, 17F

12/30 19:07, , 18F
說說看,你灌好系統後灌了那些程式? game? 外掛? p2p軟體?
12/30 19:07, 18F

12/30 19:08, , 19F
別亂用大陸人開發的東西!
12/30 19:08, 19F

12/30 19:50, , 20F
msdos.bat嗎?那有感染正常檔案的能力,先多找幾個掃毒解吧
12/30 19:50, 20F

12/31 00:52, , 21F
謝謝各位大大的關心
12/31 00:52, 21F

12/31 00:53, , 22F
目前我已經搞定了 只是在中毒期間導致.exe
12/31 00:53, 22F

12/31 00:54, , 23F
都變成windows無法存取指定的裝置、路徑....
12/31 00:54, 23F

12/31 00:54, , 24F
而且也不是使用者權限的問題 我程式區檔案很多
12/31 00:54, 24F

12/31 00:55, , 25F
每一個只要是.exe的幾乎都變白紙開不了
12/31 00:55, 25F
文章代碼(AID): #19MANUMU (AntiVirus)
文章代碼(AID): #19MANUMU (AntiVirus)