Re: [問題] 錄音筆隱藏檔

看板AntiVirus (防毒)作者 (小葉)時間17年前 (2009/07/29 19:46), 編輯推噓5(5011)
留言16則, 3人參與, 最新討論串2/2 (看更多)
※ 引述《jackyya (小葉)》之銘言: : 問題描述: : 我有隻錄音筆,它的儲存空間以錄滿,想說用傳輸線存入電腦,點開隨身硬碟, : 竟然一個檔案都沒有,然後我點開資料夾內容,它右下方寫出九個隱藏檔, : 我也用檢視把隱藏都打開了,但還是看不到我隨身碟的檔案, : 想請問一下,我是中毒了嗎?? : p.s 我有用卡巴斯基掃毒 : 2009/7/28 下午 05:48:49 未處理: Virus.Win32.VB.bu : F:\EXPLORER.EXE 使用者略過 : 2009/7/28 下午 05:48:49 未處理: Worm.Win32.AutoRun.aaxl : F:\Notepad.exe 使用者略過 : 這兩個是病毒檔嗎? http://0rz.tw/mRIHs 補上這是ComboFix的log http://0rz.tw/8EsKc 這是SREngLOG http://0rz.tw/oV1hT 這是hijackthis http://0rz.tw/exZ9Y 這是EF.log 我把它跑完, 也還是沒有解決問題, 哭哭 我跑完這四個程式, 在點開錄音筆, 還是有發現隱藏檔, 但點選不到, 依舊是中毒狀態, 不知道是不是被病毒串改, 導致我應有的錄音檔都被隱藏住了 不知道怎麼解決 : ※ 編輯: jackyya 來自: 121.254.82.244 (07/28 17:57) : ※ 編輯: jackyya 來自: 121.254.82.244 (07/28 17:58) : → james20387:八成是 07/28 18:30 : 推 s109612044:九成是...把它刪掉吧 07/28 19:18 : 推 KarasuTW:efix 跑一下 還原隱藏資料夾內容,然後掃描 07/28 19:30 : → KarasuTW:把那些 exe 殺掉 不要掠過 07/28 19:31 : → jackyya:efix 跑過一次,原本檔案有出現 07/28 19:42 : → jackyya:後來又隱藏了~~真的要哭哭了!!! 07/28 19:42 : → jackyya:efix 跑過一次,再用卡巴掃過 07/28 19:45 : → jackyya:已沒發現病毒 07/28 19:45 : → jackyya:但我的檔案還是隱藏著,點不到QQ 07/28 19:45 : → jackyya:我再貼報告上來好了,不知道是不是變種了 07/28 19:48 : 推 KarasuTW:這應該系統有中毒了,先更新病毒碼到安全模式含網路掃描 07/28 19:54 : → KarasuTW:沒有發現的話配合線上掃毒或是 Dr.Web 掃描看看... 07/28 19:54 : 推 statistics:格式化好了 07/28 23:02 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 121.254.82.244

07/29 20:00, , 1F
正常來說EF跑完應該就沒事了@@
07/29 20:00, 1F

07/29 20:04, , 2F
請敘述問題
07/29 20:04, 2F
※ 編輯: jackyya 來自: 121.254.82.244 (07/29 20:23)

07/29 20:47, , 3F
乎,用完combo解過之後,再用ef已經解決問題了
07/29 20:47, 3F

07/29 20:48, , 4F
謝謝大大們耐心幫助解決問題!!! 感恩!!
07/29 20:48, 4F

07/29 21:39, , 5F
先別走... 病毒還沒解完
07/29 21:39, 5F

07/29 21:45, , 6F
按開啟 - 執行 - notepad.exe 複製以下網頁內容文字貼上
07/29 21:45, 6F

07/29 21:45, , 8F
按檔案,另存新檔,點桌面,名稱寫 CFScript.txt
07/29 21:45, 8F

07/29 21:45, , 9F
編碼選 ANSI,檔案類型選所有檔案,存檔,把檔案拖曳到
07/29 21:45, 9F

07/29 21:46, , 10F
combofix 的圖示上放手。掃描完成之後將 LOG 上載
07/29 21:46, 10F
http://0rz.tw/n9Ohn 這是新跑完ComboFix的log ※ 編輯: jackyya 來自: 121.254.82.244 (07/29 22:41)

07/29 22:46, , 11F
按開始 - 執行 - del C:\microupdate.bat
07/29 22:46, 11F

07/29 22:46, , 12F
然後按開始 - 執行 - Combofix /u
07/29 22:46, 12F

07/29 22:47, , 13F
最後把 C:\QooBox 作成有加密碼的壓縮檔,上傳免空,把
07/29 22:47, 13F

07/29 22:48, , 14F
連結用站內信寄給版主 TypeZero 採樣。
07/29 22:48, 14F

07/29 22:48, , 15F
處理完後建議更新 Windows 和定義碼,然後做全機掃描
07/29 22:48, 15F

07/29 22:49, , 16F
另外 Dr.Web 正式版和 KIS 建議兩者擇一使用,小心衝突
07/29 22:49, 16F
文章代碼(AID): #1AS3Q7_b (AntiVirus)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 2 之 2 篇):
文章代碼(AID): #1AS3Q7_b (AntiVirus)