[問題] 隨身碟假檔新梗?(補LOG 贈P幣)

看板AntiVirus (防毒)作者 (大白)時間17年前 (2009/07/14 03:26), 編輯推噓3(302)
留言5則, 3人參與, 最新討論串1/3 (看更多)
有參考過J大的#19jbNK67篇的處理方法 但是都沒用 我在處理程序跟SYSTEM32底下都沒有那些東西 把小紅傘更新到最新掃描 置底EFIX 都沒用 網路暫存檔也刪了 結果重開機插隨身碟還是一樣 不過本來是連文件都會出現假檔隱藏真檔 現在是只有資料夾會出現假檔 然後我用軟體錄工作管理員的處理程序發現一個現象(很蠢的感覺( ′-`)y-~ ) 時序是從把假檔刪掉 到再度出現假檔 會出現下列情形 1.原本正常的41個處理程序(每台電腦不同) 多cmd.exe findstr.exe fsutil.exe 少wscript.exe(41個-43個) 2.多cmd.exe findstr.exe 少一個wscript.exe(fsutil.exe消失 43-42) 3.多cmd.exe findstr.exe 不過fsutil.exe再度出現(42-43) 4.cmd.exe findstr.exe fsutil.exe wscript.exe這四個都消失(43-40) 5.多cmd.exe findstr.exe fsutil.exe 少wscript.exe(40-43 回到狀態一) 6.回到正常41個程序 7.假檔產生 大概是這樣 非常土砲的感覺 囧 但小弟的能力僅限於此了 有人能幫幫我嗎? 拜託我不想重灌了>"< 感謝啦!! 補log 1.HIJACKTHIS http://sun.cis.scu.edu.tw/~92a39/upload/35437.txt 2.COMBOFIX http://sun.cis.scu.edu.tw/~92a39/upload/35438.txt 3.SREng http://sun.cis.scu.edu.tw/~92a39/upload/35439.txt 裝的軟體有點多 煩請看完 如果順利解決願贈P幣2000元 (稅前) 謝謝!! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.225.18.98

07/14 08:02, , 1F
要不要考慮用linux系統來砍?我之前跟你的類似
07/14 08:02, 1F

07/14 08:03, , 2F
後來我用linux砍了autorun.inf及不該出現的檔案就好了
07/14 08:03, 2F

07/14 08:15, , 3F
置底文三個程式還有 EFix 的 LOG 貼上來 別人比較好協助
07/14 08:15, 3F

07/14 08:16, , 4F
你可以先去抓 MBAM 來掃描看看,還有線上防毒
07/14 08:16, 4F
※ 編輯: simth022002 來自: 61.225.18.98 (07/14 13:07)

07/14 14:57, , 5F
所以,你是要讓隨身碟不會中or你電腦不會感染其他隨身碟
07/14 14:57, 5F
文章代碼(AID): #1AMufQqY (AntiVirus)
文章代碼(AID): #1AMufQqY (AntiVirus)