[分享] 最近的隨身碟變種解法
看板AntiVirus (防毒)作者Attui (show more we can do)時間17年前 (2009/03/10 14:39)推噓4(4推 0噓 14→)留言18則, 6人參與討論串1/3 (看更多)
大致上會出現以下幾種狀態
1.隨身碟出現隱藏資料夾 ex A變成A隱藏 並出現A的執行檔
點下去A的執行檔就中毒 手動刪除A的執行檔也中毒
2.出現{{{或是}}}的資料夾
3.system32出現三個隱藏資料夾
2009/03/05最新版的EF會刪除其中一個BE19**(四個數字)
但是另外兩個不會刪除 一個叫做AD**** 另外一個叫做****A
這三個資料夾我認為都是病毒 不過EF似乎只確認其中一個是病毒
dllcache應該是正確的資料夾
4.會出現recycle.exe 而且圖示跟"真的"一樣
5.(這點不太確定)
RECYCLER
System Volume Information
會出現tracking跟 跟RP*(數字一堆 從個位數到10位數都有)
裡面放滿有的沒的一串dll跟雜七雜八 什麼snapshot之類的
刪除也會出現 目前無解 不確定是不是病毒
6.windows有一個QTFont.qfn system32有一個wpa.dbl
這兩個我也沒辦法確定是不是毒
目前大部分的資料我都是用最新版的unlocker刪光光
有誤或有其他建議心得也歡迎分享討論:)
--
http://tw.youtube.com/watch?v=L1wXxQ0zbgk
The World Is Not Enough
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.221.173.34
※ 編輯: Attui 來自: 61.221.173.34 (03/10 14:40)
→
03/10 15:06, , 1F
03/10 15:06, 1F
→
03/10 15:06, , 2F
03/10 15:06, 2F
→
03/10 15:07, , 3F
03/10 15:07, 3F
→
03/10 15:08, , 4F
03/10 15:08, 4F
→
03/10 15:08, , 5F
03/10 15:08, 5F
推
03/10 15:27, , 6F
03/10 15:27, 6F
→
03/10 15:27, , 7F
03/10 15:27, 7F
→
03/10 15:27, , 8F
03/10 15:27, 8F
→
03/10 15:28, , 9F
03/10 15:28, 9F
→
03/10 16:07, , 10F
03/10 16:07, 10F
推
03/10 16:55, , 11F
03/10 16:55, 11F
推
03/10 16:58, , 12F
03/10 16:58, 12F
推
03/10 17:18, , 13F
03/10 17:18, 13F
→
03/10 17:19, , 14F
03/10 17:19, 14F
→
03/10 17:20, , 15F
03/10 17:20, 15F
→
03/10 17:21, , 16F
03/10 17:21, 16F
→
03/10 18:07, , 17F
03/10 18:07, 17F
→
03/10 18:24, , 18F
03/10 18:24, 18F
討論串 (同標題文章)
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章