[求救] 桌面被植入惡意圖示捷徑與瀏覽器捷徑會被刪除

看板AntiVirus (防毒)作者 (踏月留香)時間15年前 (2010/08/08 00:27), 編輯推噓2(205)
留言7則, 3人參與, 最新討論串1/1
1. 敘述問題: (1)昨天執行一個網路自來版的日文小遊戲後,回到桌面上赫然發現多出 四個中國捷徑圖示,而且我慣用的瀏覽器---Opera的桌面捷徑圖示, 居然不見了。另外,所有的捷徑在類型(滑鼠右鍵對某一捷徑按下,一 般標籤頁的類型欄)均被改成看不懂的四個中國亂碼字。 (2)試過用卡巴、SpyBot先掃毒,均無掃出。 (3)KillBox、WhoLockMe都無法刪除這四個圖示。 (4)用Unlocker 1.8.5當下可以刪除,但重開機後這四個又「生」回來。 (5)這四個圖示,不僅桌面上有,連開始功能表、快捷列都有,附圖如下: @1:http://img534.imageshack.us/i/q01f.jpg/ 這是桌面的 @2:http://img121.imageshack.us/i/q03d.jpg/ 功能表的程式啟動列 @3:http://img186.imageshack.us/i/q02r.jpg/ 功能表上方 @4:http://img404.imageshack.us/i/q04m.jpg/ 快捷列也有 2. 系統資料: 作業系統:Windows XP SP3 防毒軟體:卡巴斯基KIS 2009、SpyBot 3. 分析報告: EFix:http://sun.cis.scu.edu.tw/~92a39/upload/40127.txt ComboFix:http://sun.cis.scu.edu.tw/~92a39/upload/40129.txt p.s.用EFix、ComboFix好像也沒刪掉這四個圖示.............. -- 我的YouTube頻道 http://www.youtube.com/user/anonymous1go 我的部落格 http://anonymous1.pixnet.net/blog -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 219.85.190.54

08/08 00:52, , 1F
那個IE圖示是假的 功能表裡有個真的
08/08 00:52, 1F

08/08 10:07, , 2F
你用新版EFIX再掃一次...
08/08 10:07, 2F

08/08 10:57, , 3F
請問用EFix時 網路要關閉、要進安全模式嗎?
08/08 10:57, 3F

08/08 11:02, , 4F
不用
08/08 11:02, 4F

08/08 11:04, , 5F
那要用自訂腳本嗎?
08/08 11:04, 5F

08/08 11:06, , 7F
沒有用任何自訂腳本
08/08 11:06, 7F
文章代碼(AID): #1CNObuia (AntiVirus)
文章代碼(AID): #1CNObuia (AntiVirus)