[求救] 請問*.tmp.exe是什麼?

看板AntiVirus (防毒)作者 (艾里斯特)時間13年前 (2012/11/25 18:19), 編輯推噓2(2016)
留言18則, 3人參與, 最新討論串1/1
1. 敘述問題: 剛才在使用AVG掃描全機時,掃到一個名稱為 ubi50C0.tmp.exe的檔案 感染描述那邊寫的是"損毀的可執行檔" 上google查了一下幾乎都是說IE中毒? 但我平常使用的都是chrome 2. 系統資料: 作業系統為Win7 SP1 防毒軟體為AVG 2012 3. 分析報告: Combofix報告:http://sun.cis.scu.edu.tw/~92a39/upload/41986.txt Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/41987.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/41988.txt 防毒軟體報告:http://sun.cis.scu.edu.tw/~92a39/upload/41985.txt -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.44.132.38

11/25 20:07, , 1F
毀損的可執行檔應該是被加殼 有中毒嫌疑
11/25 20:07, 1F

11/25 21:37, , 2F
其他三個報告呢?
11/25 21:37, 2F
補上了 ※ 編輯: zh76283122 來自: 114.44.144.245 (11/25 22:39)

11/25 23:35, , 3F
奇怪 我用了那三個報告之後 本來許多應該隱藏的資料夾
11/25 23:35, 3F

11/25 23:35, , 4F
全部都變成沒隱藏了...
11/25 23:35, 4F

11/25 23:36, , 5F
能改回去嗎?
11/25 23:36, 5F

11/26 01:50, , 6F
方便把ubi50C0.tmp.exe傳給我嗎?
11/26 01:50, 6F

11/26 01:51, , 7F
隱藏資料夾的方式在控制台-->資料夾選項
11/26 01:51, 7F

11/26 15:06, , 8F
樓上 我指的不是一般的隱藏 而是我記得win7會自動將一
11/26 15:06, 8F

11/26 15:06, , 9F
些重要的系統資料夾藏起來 例如windows這個資料夾
11/26 15:06, 9F

11/26 15:07, , 10F
可是現在全部都被翻出來了...
11/26 15:07, 10F

11/26 15:10, , 11F
要怎麼將已經被隔離的東西找出來? 還原那個檔案嗎?
11/26 15:10, 11F

11/26 15:13, , 12F
隱藏保護的作業系統檔案 這個吧 也是在資料夾選項裡
11/26 15:13, 12F

11/26 15:14, , 13F
用還原就能找出被隔離的檔案
11/26 15:14, 13F

11/26 16:11, , 14F
11/26 16:11, 14F

11/26 16:11, , 15F
小寫 ptt
11/26 16:11, 15F

11/26 21:23, , 16F
病毒分析發現只有AVG判定該檔案有毒
11/26 21:23, 16F

11/26 21:24, , 17F
話說 你的分析報告是掃毒後做的還是掃毒前?
11/26 21:24, 17F

11/26 21:24, , 18F
把檔案還原再分析一次看看
11/26 21:24, 18F
文章代碼(AID): #1GiV2nJ7 (AntiVirus)
文章代碼(AID): #1GiV2nJ7 (AntiVirus)