[中毒] skull virus
1.問題描述:
目前有兩台電腦 一台隨身碟
A電腦已經掛掉了(沒關係 不用救了) 用的是卡巴斯基 檔案資料全毀
毀壞的資料 會有lone4ever,skull, game over等文件檔
而且每個毀壞的資料只有0.27 mb大小
隨身碟在A電腦中毒的時候曾經插進去開啟ghost檔
想要還原 但是為時已晚 D,E槽ghost檔也被破壞
隨身碟插在A電腦只有幾分鐘的時間
最重要的是備份在隨身碟的檔案(論文)
本來以為隨身碟沒事情 就把它插在B電腦
但是沒多久發現對隨身碟檔案槽按右鍵會有skull virus字樣
中毒的原因是開啟一個下載的程式
但是那是毒,之後出現一個圖樣
嘲笑的口吻 什麼*****delicious*****的
2.掃毒報告:
於是開始上ptt進入安全模式 對B電腦掃毒
第一次掃毒掃到隨身碟內的病毒silly FDC也把它刪掉了
但是the skull virus 這個字樣還是在隨身硬碟上 如以下 圖片名稱skull
http://www.wretch.cc/album/album.php?id=artanisss&book=1
第一次掃描報告如圖檔 [第一次報告 圖檔一,二]
因為檔案很重要,不敢將硬碟格式化
再一次用symantec antivirus對B電腦作完整掃瞄
報告顯示都沒問題 第二次掃描報告什麼都沒有
現在在B電腦上也沒有發現病毒侵蝕我的檔案
想要問問有沒有辦法根除 現在正在燒光碟救資料中
3.系統輔助分析軟體掃描報告:
沒什麼常駐軟體
4.報告連結:
log檔應該就是這個吧
我把他弄成圖檔
都是剛剛掃的
http://www.wretch.cc/album/show.php?i=artanisss&b=1&f=1531040209&p=2
http://www.wretch.cc/album/show.php?i=artanisss&b=1&f=1531040210&p=3
想請問我B電腦這樣還有毒嗎?
隨身碟上仍然有skull virus這個字樣
http://www.wretch.cc/album/show.php?i=artanisss&b=1&f=1531040208&p=1
我不知道掃毒能不能掃到
現在B電腦是都很正常 但是我不敢把隨身硬碟插在別的電腦
Combofix :
Hijackthis:
SRENG :
掃毒報告 :
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.116.168.101
※ 編輯: krtanis 來自: 140.116.168.101 (02/16 13:01)
※ 編輯: krtanis 來自: 140.116.168.101 (02/16 13:04)
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章