[求救] 刪不掉的Tophill與maksimus.exe隱藏檔

看板AntiVirus (防毒)作者 (斷腸新聲)時間15年前 (2010/09/22 22:12), 編輯推噓1(106)
留言7則, 2人參與, 最新討論串1/1
1. 敘述問題: 隨身碟原本「卸除式磁碟」的圖示變成「資料夾」 隨身碟出現不明的autorun.inf 用Efix掃完的報告寫到: EF刪除的檔案備份位置列表: k:\autorun.inf => C:\EF_BACKUP\backup\k\autorun.inf.vir 可是隨身碟裡面還是會自己產生autorun.inf 還有一個Tophill的隱藏檔資料夾,裡面有一個maksimus.exe的檔案 用google查「maksimus.exe virus」,看到 http://ppt.cc/MVKV 也有人在問這個病毒 Mac版17765篇也看到有人遇到同樣的麻煩 Tophill和maksimus.exe怎麼刪都刪不掉 開網頁時會連到某些偽裝成google的奇怪網址 2. 系統資料: 使用的作業系統 XP SP2 使用的防毒軟體 小紅傘9.0 3. 分析報告: Combofix報告:http://sun.cis.scu.edu.tw/~92a39/upload/40492.txt Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/40493.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/40494.txt Efix :http://sun.cis.scu.edu.tw/~92a39/upload/40495.txt 拜託了! 因為連無線網卡都中了…… orz -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.171.69.170

09/24 01:26, , 1F
不知道這有沒有用http://ppt.cc/5KwF
09/24 01:26, 1F

09/24 21:01, , 2F
掃到了..可是沒有授權碼啊..ooxx
09/24 21:01, 2F

09/24 22:49, , 3F
找到低調版的prevx,手動刪掉maksimus.exe了
09/24 22:49, 3F

09/24 22:50, , 4F
可是無法變更tophill這個資料夾的屬性,還是殺不掉啊 <囧>
09/24 22:50, 4F

09/24 22:59, , 5F
我把隨身碟拔起來重插,就殺掉了!感謝handsome616兄!
09/24 22:59, 5F

09/24 22:59, , 6F
不過prevx.exe一直被小紅傘判定為病毒耶......
09/24 22:59, 6F

09/25 11:37, , 7F
這....我就不知道了
09/25 11:37, 7F
文章代碼(AID): #1CcWxFFL (AntiVirus)
文章代碼(AID): #1CcWxFFL (AntiVirus)