[求救] 電腦有毒(隨身碟.exe webpage.Gen)

看板AntiVirus (防毒)作者 (moski)時間16年前 (2010/04/29 15:20), 編輯推噓12(1209)
留言21則, 5人參與, 最新討論串1/1
1. 敘述問題: 昨天突然就中毒了 這台是我們的剪片電腦,因為畢展在即,有點急迫 小紅傘一直跳出Infected.WebPage.Gen Downloader.Gen Crypted.Gen等 然後隨身碟會變成.exe的那種(但是我們的3.5吋的外接硬碟都沒事) 但是我們用EFix都無法執行 EFix截圖 http://nccu.edu.tw/95403011/EF.JPG
2. 系統資料: Windows XP 使用的防毒軟體:小紅傘 3. 分析報告: Combofix報告:無法使用http://nccu.edu.tw/95403011/ComboFix.JPG
Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/39352.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/39357.txt 防毒軟體報告:這...不會存他的報告書= =" *另外因為我們平時都是把隨身碟及硬碟放到Mac去把有問題的檔砍掉 所以要救隨身碟還是小事 只是我們找不到病毒是哪一顆硬碟或隨身碟帶來的 (昨天下午1:43開始出現病毒前每一顆都在Mac檢查過) 拜託大家幫忙了!!!orz -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.119.187.197 ※ 編輯: ohmoski 來自: 140.119.187.197 (04/29 15:25)

04/29 15:30, , 1F
將C:\WINDOWS\system32\alq.exe
04/29 15:30, 1F

04/29 15:30, , 2F
C:\Program Files\Common Files\Speech\csrss.exe
04/29 15:30, 2F

04/29 15:30, , 3F
C:\Program Files\Messenger\msnmsgrs.exe刪掉
04/29 15:30, 3F

04/29 15:31, , 4F
補充還有
04/29 15:31, 4F

04/29 15:31, , 5F
C:\Program Files\Common Files\Microsoft Shared\MSInfo\W
04/29 15:31, 5F

04/29 15:31, , 6F
r46usET.a01
04/29 15:31, 6F

04/29 15:37, , 7F
除了alq.exe之外都刪不掉耶@@" (我是原PO同學)
04/29 15:37, 7F

04/29 15:38, , 8F
找工具刪。 不過印象這東西會自我毀滅 ( 跟著系統一起 )
04/29 15:38, 8F

04/29 15:38, , 9F
請多小心
04/29 15:38, 9F

04/29 15:47, , 10F
請問找工具刪的意思是?? 不好意思很不會用這方面的東西QQ
04/29 15:47, 10F

04/29 16:12, , 11F
剛剛在某些怪資料夾裡看到一些婚紗和色情圖片 刪完還會長
04/29 16:12, 11F

04/29 16:13, , 12F
請救救我們QQ(我們選勾顯示隱藏資料夾也無法顯示...)
04/29 16:13, 12F

04/29 16:35, , 13F
LockHunter之類的軟體 不過建議你先備份一下重要檔案吧
04/29 16:35, 13F

04/29 16:47, , 14F
關掉還原軟体.重開機->安全模式->刪檔
04/29 16:47, 14F

04/29 17:34, , 15F
我忙啊...0rz 剛剛還要顧店
04/29 17:34, 15F

04/29 17:35, , 16F
找unlocker... 這個用unlocker解鎖應該就可以了
04/29 17:35, 16F

04/29 17:54, , 17F
據說那台電腦已經開不開了orz
04/29 17:54, 17F

04/29 18:02, , 18F
果然是自我毀滅了...那東西很無良
04/29 18:02, 18F

04/30 08:57, , 19F
把硬碟拆掉, 外接到其他電腦去把重要檔案抓出來
04/30 08:57, 19F

04/30 09:49, , 20F
囧哭 那台是磁碟陣列(攤手)
04/30 09:49, 20F

04/30 10:03, , 21F
他說NTLDR不見了...好吧我們要重灌了 謝謝大家QQ
04/30 10:03, 21F
文章代碼(AID): #1BsJCYK5 (AntiVirus)
文章代碼(AID): #1BsJCYK5 (AntiVirus)