Re: [中毒] 隨身碟病毒(會修改資料夾屬性)
不好意思~借個標題 因為遇到同樣的病毒!
小弟公司最近遇到和原po一樣的病毒
會在 c:\windows\system32\D3729T\xxx.exe <===此路徑下每台電腦
都產生不同的號碼的資料夾和執行檔
其根跟目錄和網路磁碟機底下也都產生 "..exe" ".exe" "Recycle.exe" ....
而且每個資料大小都相同
很困擾的是防毒掃不到,且公司有上百台電腦
幾乎快淪陷了,也沒辦法一台一台去執行COMBOFIX 或 EFIX
目前想到當USER登入時,自動去執行批次檔 直接去判斷檔大小和是資料夾檔名為.EXE
這樣時間也比節省時間
想問DOS指令可以判斷 檔案大小,是目錄且副檔名為.EXE
的指令嗎?因為 "香菇小精靈 "這軟體好像有提到 他的功能可以判斷
資料夾檔名為.EXE的
麻煩板上的高手了
※ 引述《s109612044 (小蔡)》之銘言:
: ※ 引述《ccuallen (周艾倫)》之銘言:
: : 1.問題描述:
: : 會把我usb隨身碟(外接式硬碟、手機、拇指碟)
: : 的資料夾隱藏 並且新增一個同名的1.43mb 大小exe檔案
: : 格式化過後 仍然會經由autorun產生
: : 補充:
: : 2.掃毒報告:
: : nod 32 掃不出病毒
: : 3.系統輔助分析軟體掃描報告:
: : efix 5.0 如下
: : 4.報告連結︰
: : Combofix: http://sun.cis.scu.edu.tw/~92a39/upload/34322.txt
: : Hijackthis: http://sun.cis.scu.edu.tw/~92a39/upload/34323.txt
: : SRENG: http://sun.cis.scu.edu.tw/~92a39/upload/34325.txt
: : efix5.0: http://sun.cis.scu.edu.tw/~92a39/upload/34326.txt
: : 麻煩版上的高手們幫忙了 謝謝!
: : 新年快樂
: 這是我去年遇到時所使用的方法...因為每台電腦都不同,所以就將就試一下
: 1.先到工作管理員(ctrl+alt+del)....到"工作程序".....尋找53DE3F.EXE
: 按下結束處理程式
: 2.刪除下列資料夾
: c:\windows\system32\D3C307
: c:\windows\system32\CF6DA4
: c:\windows\system32\7EBCF1
每台電腦產生的數字都不同!!!
: 因為他們是隱藏的資料夾...記得打開隱藏再刪
: 3.刪除登錄檔
: 開始--->執行--->輸入 regedit 按"確定"
: 在左邊按照下面的資料夾一一打開
: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
: 在右邊尋找程式機瑪...
: 將
: 53DE3F"="c:\windows\system32\D3C307\53DE3F.EXE"
: 刪除
: 重開機
: 4.檢查工作管理員是否再出現53DE3F.EXE.
: 第一次幫人解毒...希望不會有錯 = =|||
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 114.37.90.60
推
12/08 10:34, , 1F
12/08 10:34, 1F
→
12/08 10:34, , 2F
12/08 10:34, 2F
→
12/08 11:01, , 3F
12/08 11:01, 3F
推
12/08 11:43, , 4F
12/08 11:43, 4F
→
12/08 11:43, , 5F
12/08 11:43, 5F
→
12/08 11:43, , 6F
12/08 11:43, 6F
→
12/08 11:44, , 7F
12/08 11:44, 7F
→
12/08 14:53, , 8F
12/08 14:53, 8F
→
12/08 14:53, , 9F
12/08 14:53, 9F
推
12/08 22:13, , 10F
12/08 22:13, 10F
→
12/08 22:13, , 11F
12/08 22:13, 11F
→
12/08 22:13, , 12F
12/08 22:13, 12F
→
12/09 16:59, , 13F
12/09 16:59, 13F
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 3 之 3 篇):
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章
13
34