[問題] 關於Windows XP Recovery Virus

看板AntiVirus (防毒)作者 (驕傲是自卑的反應)時間15年前 (2011/05/30 21:56), 編輯推噓2(207)
留言9則, 2人參與, 最新討論串1/2 (看更多)
由於板上搜尋沒有找到這方面的資訊(只有Security的假防護病毒), 所以想問一下: 今天下午不知道是誤點了什麼連結, 電腦就開始一直跳出英文提示方塊,說我系統有錯誤之類的, 不久後,桌面突然跳出一個應用程式視窗:Windows XP Recovery 然後自己開始作掃描的動畫(應該是假掃描),然後就說系統很多錯誤, 要我去買他們的軟體來修復......看到這邊,大概就猜是不是中毒了。 (免費的小紅傘看來沒法擋住@@) 後來想說重開機看看,結果就變成桌面整個消失, 「開始列」的左半邊捷徑也都消失,整個程式集也不見了。 不過查看了系統槽(C槽),發現東西都還在,只是被設定成「隱藏」了。 (所以我還可以從「執行」把火狐和PCMAN叫出來...) 後來,因為那個Windows XP Recovery一直關不掉, 甚至跳出幾個警示視窗問我「繼續、取消、確定」後,就自動把我電腦重開機。 最後我直接從msconfig把「啟動」中的一個叫"kjEenXNPEgLSP"的檔案取消勾選, 才沒有一開機就跳出Recovery....... 不過檔案變成隱藏,以及消失的程式集內容仍然沒有恢復。 後來我在Google上找到這個說明: http://0rz.tw/MugX7 雖然大陸用詞實在看不太懂(什麼記憶棒之類的), 不過還好有英文原本的影片說明。(看來是下載完直接執行就好?) 我想問的是, 板上有人照影片中的作法, 用trojankiller和Unhider把電腦還原至未感染的狀態嗎? (是說最底下那個『手動刪除...』那邊我看不懂就是了, 不過用軟體應該就不需手動作恢復吧?) 謝謝! -- 露斯塔奇亞 / 在你耳邊,輕輕述說 / 舌尖吐出音符般的幾個字 / 露斯塔奇亞 魔笛吹奏者走向沙灘 / 孩子們怡然相隨,手牽手若匹鍊 / 來吧! / 魔笛翻弄如蛇,伊甸 園的誘惑 / 孩子們欣然相隨,匹鍊入水 / 永不復返,永不復返 遙遠美麗的土地,沉入記憶苦澀的一角 / 怒吼聲亦已遠去,如一張老舊沙啞的唱片 / 昨日之愛,昨日之怒 / 均已忘卻 -- 摘自 張系國 露斯塔奇亞 / 仍在你耳邊,輕輕述說 / 音符般的幾個字 / 露斯塔奇亞 〈昨日之怒〉-- -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 223.139.68.244 ※ 編輯: xxray 來自: 223.139.68.244 (05/30 21:58)

05/30 22:19, , 1F
你先到資料夾選項那邊,把隱藏取消,還有顯示副檔名。
05/30 22:19, 1F

05/30 22:20, , 2F
那個根目錄,可能出現偽造資料夾圖標的捷徑,直接刪除。
05/30 22:20, 2F

05/30 22:21, , 3F
假防毒,這靠AV抓好像會跟不上,一般都是直接sandbox執行。
05/30 22:21, 3F

05/30 22:25, , 4F
還有個問題,假防毒,肯定要你手動執行,才會開始安裝。
05/30 22:25, 4F

05/30 22:25, , 5F
一般 假防毒網站,是不會背景執行病毒的。
05/30 22:25, 5F

05/30 22:58, , 6F
是喔,那就怪了,我什麼都沒執行recovery就自己跑出來了orz
05/30 22:58, 6F

05/30 23:03, , 7F
話說trojankiller試用版只能掃,不能殺,還是得手動去刪除@@
05/30 23:03, 7F

05/30 23:03, , 8F
忘了說,謝謝一樓回答,我去試試看!
05/30 23:03, 8F

05/30 23:13, , 9F
不過我感染到的好像沒有偽造捷徑這個就是了
05/30 23:13, 9F
文章代碼(AID): #1Duw8SOy (AntiVirus)
文章代碼(AID): #1Duw8SOy (AntiVirus)