[求救] 找處理電腦病毒的方法(大概解決了 大概)

看板AntiVirus (防毒)作者 (梅克安琪兒)時間13年前 (2013/04/11 06:41), 編輯推噓2(203)
留言5則, 3人參與, 最新討論串1/1
因為之前是轉版過來的,看了發文格式,重整了一下文章 1. 敘述問題: 最近三天兩頭電腦一直出現幾隻病毒&木馬 (防毒用的是 小紅傘) 可是每次清完後都還會再出現 因為有掃出名稱 所以有上google 找相關資訊 分別是這三隻 [偵測] 包含 W32/Stanit Windows 病毒碼 常態出現在有再用的執行檔,特別是遊戲和P2P(畢竟是專感染EXE的) 不過有時候沒執行的也會中標,發現10次約有1-2次是在沒執行過的上面 [偵測] 是 TR/Patched.Gen 特洛伊木馬程式 常常出現在根本沒再用的執行檔上(倉庫資料) [偵測] 是 TR/Crypt.XPACK.Gen 特洛伊木馬程式 所有執行檔都會出現,通常發現 W32/Stanit時約有5成機會也會看到這隻 嘗試過的處理法有:(全部都是用完整掃描) (1)在安全模式下以小紅傘(有更新病毒庫)掃毒 這個最近大約每周都跑過1次, 因為我的電腦跑一次完整掃描要2天以上,所以至今也只掃過4次,有掃到都清掉 (2)按照網路上推薦的 小紅傘的惡意程式移除工具 removaltool 一樣在安全模式下掃過 有掃過6次超過有掃到時也會清掉就是 (3)用卡巴斯基的掃毒片(病毒庫20130330)掃過,也是有找到時會清掉 (4)到處抓一些防毒程式&掃毒片試了2-3套 (都到官網抓 不用別人給的連結) 然而最近還是一直出現那幾隻 本來以為是誤判(多半出現在LOL & DNF執行檔) 但是也因為會出現在其他檔案上 所以不敢讓他忽略,只是一直刪又一直跑出來,很奇怪 請各位幫忙一下要如何清乾淨這幾隻... 2. 系統資料: 使用的作業系統 Windows 7-64位元 旗艦版 使用的防毒軟體 小紅傘 3. 分析報告: Combofix報告: http://ppt.cc/sk0r Hijackthis : http://ppt.cc/ubtO SRENG : http://ppt.cc/Lfvw 防毒軟體報告: http://ppt.cc/E_FI http://ppt.cc/OKK9 http://ppt.cc/mvVw (因為有三種,所以貼的是這三隻最新一次被掃到的資訊) 請各位幫忙一下要如何清乾淨這幾隻... PS.因為有用別台電腦區網連到這台,另一台似乎也有狀況(目前是只有看到W32那隻) 主電腦先處理完,還要處理副電腦就是... -- 「舞い踊れ、桜花千爛の花吹雪!彼岸!霞!八重!枝垂れ! これがわたしのッ!『殺劇舞荒拳』!!」 ※ 編輯: murkangel 來自: 118.171.173.87 (04/11 07:01)

04/11 10:16, , 1F
看一下是不是區網有其他電腦中毒,防毒的防火牆
04/11 10:16, 1F

04/11 10:17, , 2F
記得開,還有卡巴最好是能在WIN下執行掃描
04/11 10:17, 2F

04/11 10:17, , 3F
真不行的話就建議重灌....
04/11 10:17, 3F
※ 編輯: murkangel 來自: 118.171.176.225 (04/11 12:06) ※ 編輯: murkangel 來自: 118.171.176.225 (04/11 12:08)

04/11 19:52, , 4F
去抓COMODO的CCE檢查看看
04/11 19:52, 4F
進comodo網站找不到cce整個傻了(應該說根本不知道啥是CCE) 不過還好 GOOGLE直接找 COMODO CCE有東西 Comodo Cleaning Essentials 應該是這個沒錯吧? 也是要在安全模式下對吧? 話說 Combofix 把我的通訊軟體砍光光,害我現在都不敢裝就是... ※ 編輯: murkangel 來自: 118.171.176.225 (04/11 22:44) ※ 編輯: murkangel 來自: 118.171.176.225 (04/11 22:50)

04/11 23:24, , 5F
http://ppt.cc/L8j0 這裡可以下載。
04/11 23:24, 5F
謝謝 雖說我發完文就跳去安全模式開始跑了XD (然後漫長的一天就過去了) 幾種工具交替使用下,似乎掃出了不少跟那三隻有關的東西... 砍了之後,短時間觀察看起來也沒有復發,不過也因為砍了一堆 致使整個系統變得怪怪(這是早已有覺悟了) 重點還是:在不能刪硬碟其他資料的前提下,掃乾淨才能安心重灌... 感謝各位支援&介紹工具 謝謝 ※ 編輯: murkangel 來自: 118.171.180.48 (04/15 22:02)
文章代碼(AID): #1HPUgMNk (AntiVirus)
文章代碼(AID): #1HPUgMNk (AntiVirus)