[求救] 隨身碟內資料夾都被隱藏且被建立同名EXE檔

看板AntiVirus (防毒)作者 (已經知道的結果..)時間15年前 (2011/06/25 15:14), 編輯推噓5(5036)
留言41則, 4人參與, 最新討論串1/1
http://images.plurk.com/02175b0dd6a079a04642ae0ce94cd837.jpg
這是中毒後的隨身碟打開的畫面 有些檔案因為有本名所以我塗黑處理||| 目前用手動砍砍不掉SVCHOST與其他EXE 用線上掃毒都掃不出毒.. 用至底的EFIX也只有砍掉SVCHOST 但他馬上又重生 現在電腦資源被吃的很嚴重 連打這篇文都很困難 請問我該怎麼砍掉他呢?? 謝謝大家Q_Q -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.39.36.178

06/25 19:56, , 1F
線上掃毒?電腦沒裝防毒軟體嗎?要不要試試從安全模式下裝
06/25 19:56, 1F

06/25 19:56, , 2F
防毒軟體,再用防毒軟體砍看看...
06/25 19:56, 2F

06/26 01:51, , 3F
小紅傘掃過了一樣式沒辦法Q_Q
06/26 01:51, 3F

06/26 15:08, , 4F
上次也遇過會把原始檔隱藏,並建一個同名的.exe檔病毒檔
06/26 15:08, 4F

06/26 15:09, , 5F
最後是換個防毒軟體,就自動把.exe的病毒檔刪除了
06/26 15:09, 5F

06/26 15:10, , 6F
同時再把電腦完整掃毒,把在硬碟中作怪的那個病毒刪除了.
06/26 15:10, 6F

06/26 15:12, , 7F
因為那次同一個隨身碟,接在2台電腦不同防毒軟體,
06/26 15:12, 7F

06/26 15:13, , 8F
某牌防毒,沒偵測到病毒眼睜睜看著檔案被隱藏並建同名exe
06/26 15:13, 8F

06/26 15:15, , 9F
換一台他牌防毒,一接上馬上偵測到病毒並隔離,然後手動把
06/26 15:15, 9F

06/26 15:17, , 10F
乾淨檔案取消隱藏.再插到他牌防毒那台,馬上被隱藏建exe
06/26 15:17, 10F

06/26 15:19, , 11F
好像有點亂..反正就是移除改安裝另一個防毒軟體就ok了
06/26 15:19, 11F

06/26 15:20, , 12F
至於SVCHOST又是另一件事..上次遇到SVCHOST是個木馬程式
06/26 15:20, 12F

06/26 15:22, , 13F
剛開始發覺右下角網路圖示一直持續閃著,覺得怪怪的.
06/26 15:22, 13F

06/26 15:23, , 14F
該死的防毒軟體又認不出他是木馬,強制把SVCHOST結束執行
06/26 15:23, 14F

06/26 15:24, , 15F
網路圖示就沒閃了,從登錄值啟動把他移除,又會自動再創建
06/26 15:24, 15F

06/26 15:26, , 16F
後來抓了個可以看執行中的各個SVCHOST是什麼用途的軟體
06/26 15:26, 16F

06/26 15:27, , 17F
找到的可疑的那個SVCHOST在硬碟的位置,把他壓縮並刪掉.
06/26 15:27, 17F

06/26 15:29, , 18F
後來將該檔上傳到病毒掃描網站,只有2~3個有認為該檔有毒
06/26 15:29, 18F

06/26 15:30, , 19F
所以當然我的防毒軟體也沒將他當毒,讓我很不安心.
06/26 15:30, 19F

06/26 15:31, , 20F
接著又找到可以將疑似病毒檔傳給各防毒軟體公司的網頁和
06/26 15:31, 20F

06/26 15:32, , 21F
E-mail..先從網頁上傳..效率很差過1天才多了幾間將他判
06/26 15:32, 21F

06/26 15:33, , 22F
唯有問題病毒木馬..而我的防毒軟體依然不會偵測認為該檔
06/26 15:33, 22F

06/26 15:34, , 23F
有問題..接下來不死心改用E-mail,標題打上木馬的英文
06/26 15:34, 23F

06/26 15:35, , 24F
,終於隔天防毒軟體偵測的到了將該檔案隔離了.
06/26 15:35, 24F

06/26 15:37, , 25F
忘了說我遇到的SVCHOST是會紀錄鍵盤文字並且一值上傳.
06/26 15:37, 25F

06/26 15:37, , 26F
因為當時有在硬碟中有到被紀錄鍵盤文字的log檔.
06/26 15:37, 26F

06/26 15:39, , 27F
雖然密碼有被紀錄並上傳,不過還好帳號都是用選的沒被記.
06/26 15:39, 27F

06/26 15:45, , 28F
那大概是前幾個禮拜的事.其實原本有先手動隔離並用內建
06/26 15:45, 28F

06/26 15:46, , 29F
的上傳回報,結果根本是個屁.重複作3~4次一點都沒用.
06/26 15:46, 29F

06/26 15:47, , 30F
非得要人用E-mail記去,並且寫明這是個木馬,他才有處理.
06/26 15:47, 30F

06/26 15:52, , 31F
從我發覺網路圖示異常持續閃爍~3天後發現鍵盤記錄log檔
06/26 15:52, 31F

06/26 15:54, , 32F
然後壓縮留底,刪除該檔,又花了3~4天才讓防毒軟體認清他
06/26 15:54, 32F

06/26 15:55, , 33F
是個木馬,防毒軟體會自動隔離該檔..歷經1星期多
06/26 15:55, 33F

06/26 15:55, , 34F
同時間有重中該木馬的應該有不少人帳密被偷光光了.
06/26 15:55, 34F

06/26 15:56, , 35F
啊~後來因為檔案被隔離了,就無法上傳病毒掃描網站看還
06/26 15:56, 35F

06/26 15:57, , 36F
哪幾個防毒軟體還沒將該檔當病毒木馬的.
06/26 15:57, 36F

08/10 11:37, , 37F
發文不符格式,24小時內仍未修改將刪文處理
08/10 11:37, 37F

08/10 11:37, , 38F
如果沒有報告軟體的報告,板上高手也很難幫助您
08/10 11:37, 38F

08/10 11:37, , 39F
只能請您重灌電腦了…
08/10 11:37, 39F

08/10 11:37, , 40F
另外,防毒軟體報告不一定要,但報告軟體是一定要的!
08/10 11:37, 40F

08/10 11:37, , 41F
(詳細請見您的站內信)
08/10 11:37, 41F
文章代碼(AID): #1E1Ohadw (AntiVirus)
文章代碼(AID): #1E1Ohadw (AntiVirus)