ComboFix 及 WowUSBProtector 的問題

看板AntiVirus (防毒)作者時間17年前 (2009/04/20 15:21), 編輯推噓1(1022)
留言23則, 4人參與, 最新討論串1/2 (看更多)
小弟長久使用這兩套軟體 覺得這兩套軟體幫小弟解決很多電腦的狀況 但最近發現ComboFix竟然會去殺WowUSBProtector製造的暫存檔 並要求重新開機 刪除檔案的列表如下 c:\docume~1\ADMINI~1\LOCALS~1\Temp\_MEI2188\_hashlib.pyd c:\docume~1\ADMINI~1\LOCALS~1\Temp\_MEI2188\_socket.pyd c:\docume~1\ADMINI~1\LOCALS~1\Temp\_MEI2188\_ssl.pyd c:\docume~1\ADMINI~1\LOCALS~1\Temp\_MEI2188\MSVCP71.dll c:\docume~1\ADMINI~1\LOCALS~1\Temp\_MEI2188\MSVCR71.dll c:\docume~1\ADMINI~1\LOCALS~1\Temp\_MEI2188\python25.dll ......................以下省略 小弟是因為在試EWF的情況下發現 後來共試了5台電腦情形都是如此 無論是否有安裝EWF 個人覺得應該是新版ComboFix誤砍 但又不怎麼有把握 不知是否有先進知道原因能告知小弟 謝謝! ※ 編輯: vfhwsnhoks 來自: 218.168.59.9 (04/20 18:53)

04/20 19:07, , 1F
EWF是啥?另外Combofix不是當常駐程式用,有問題再跑就好了
04/20 19:07, 1F

04/20 19:09, , 2F
ㄜ M$ win的那個組件喔 這個請高手指點
04/20 19:09, 2F

04/20 19:10, , 3F
通常temp下面的檔案應該都無所謂吧
04/20 19:10, 3F

04/20 19:14, , 4F
EWF是M$出的組件 因要試SSD要讓系統唯讀而接觸 非現EWF
04/20 19:14, 4F

04/20 19:15, , 5F
也可以拿來管理公用電腦避免病毒流竄 後來發現裝完EWF
04/20 19:15, 5F

04/20 19:16, , 6F
後 部份電腦開機約半個小時後系統會卡住 經交叉測試後
04/20 19:16, 6F

04/20 19:17, , 7F
發現WowUSBProtector關掉後便ok不當機 再拿combofix一
04/20 19:17, 7F

04/20 19:18, , 8F
掃 才發現上述的情形 因這兩個軟體是小弟日常必備的工
04/20 19:18, 8F

04/20 19:20, , 9F
具程式 兩個相衝會變成二選一 重點也想知道"為什麼"
04/20 19:20, 9F

04/20 19:34, , 10F
是combofix還是WowUsbP跟EWF衝?Combofix跟WowUSBP沒衝突阿
04/20 19:34, 10F

04/20 20:37, , 11F
Combofix沒事少用,那是中病毒時才能用的
04/20 20:37, 11F

04/20 22:33, , 12F
就小弟測試:ComboFix會砍WowUSBProtector的暫存檔
04/20 22:33, 12F

04/20 22:34, , 13F
WowUSBProtector會讓部份EWF開啟的電腦執行到一半卡住
04/20 22:34, 13F

04/20 22:37, , 14F
當面對很多電腦維修需求時 手邊總是要收集很多工具程式
04/20 22:37, 14F

04/20 22:39, , 15F
ComboFix則是在電腦疑似中毒時 方便有效的處理程序之一
04/20 22:39, 15F

04/20 22:39, , 16F
CF有針對%temp%資料夾作無差別刪除. 但會顯示到報告內
04/20 22:39, 16F

04/20 22:40, , 17F
就是他另外有條件判斷temp裡面的哪些檔案有行為他認為有問
04/20 22:40, 17F

04/20 22:40, , 18F
04/20 22:40, 18F

04/20 22:41, , 19F
CF有針對%temp%資料夾作無差別刪除. 但不會顯示到報告內
04/20 22:41, 19F

04/20 22:42, , 20F
我重打好了...這樣好亂0rz
04/20 22:42, 20F

04/20 22:45, , 21F
感謝J大 M大 C大 的回應
04/20 22:45, 21F

04/20 22:46, , 22F
若ComboFix做的是%temp%的無差別刪除那小弟就安心些
04/20 22:46, 22F

04/20 22:47, , 23F
特別感謝J大的回應 感恩 :)
04/20 22:47, 23F
文章代碼(AID): #19x29m0Q (AntiVirus)
文章代碼(AID): #19x29m0Q (AntiVirus)