[求救] 找處理電腦病毒的方法(大概解決了 大概)
因為之前是轉版過來的,看了發文格式,重整了一下文章
1. 敘述問題:
最近三天兩頭電腦一直出現幾隻病毒&木馬 (防毒用的是 小紅傘)
可是每次清完後都還會再出現
因為有掃出名稱 所以有上google 找相關資訊 分別是這三隻
[偵測] 包含 W32/Stanit Windows 病毒碼
常態出現在有再用的執行檔,特別是遊戲和P2P(畢竟是專感染EXE的)
不過有時候沒執行的也會中標,發現10次約有1-2次是在沒執行過的上面
[偵測] 是 TR/Patched.Gen 特洛伊木馬程式
常常出現在根本沒再用的執行檔上(倉庫資料)
[偵測] 是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
所有執行檔都會出現,通常發現 W32/Stanit時約有5成機會也會看到這隻
嘗試過的處理法有:(全部都是用完整掃描)
(1)在安全模式下以小紅傘(有更新病毒庫)掃毒 這個最近大約每周都跑過1次,
因為我的電腦跑一次完整掃描要2天以上,所以至今也只掃過4次,有掃到都清掉
(2)按照網路上推薦的 小紅傘的惡意程式移除工具 removaltool 一樣在安全模式下掃過
有掃過6次超過有掃到時也會清掉就是
(3)用卡巴斯基的掃毒片(病毒庫20130330)掃過,也是有找到時會清掉
(4)到處抓一些防毒程式&掃毒片試了2-3套 (都到官網抓 不用別人給的連結)
然而最近還是一直出現那幾隻
本來以為是誤判(多半出現在LOL & DNF執行檔) 但是也因為會出現在其他檔案上
所以不敢讓他忽略,只是一直刪又一直跑出來,很奇怪
請各位幫忙一下要如何清乾淨這幾隻...
2. 系統資料:
使用的作業系統 Windows 7-64位元 旗艦版
使用的防毒軟體 小紅傘
3. 分析報告:
Combofix報告: http://ppt.cc/sk0r
Hijackthis : http://ppt.cc/ubtO
SRENG : http://ppt.cc/Lfvw
防毒軟體報告: http://ppt.cc/E_FI
http://ppt.cc/OKK9
http://ppt.cc/mvVw
(因為有三種,所以貼的是這三隻最新一次被掃到的資訊)
請各位幫忙一下要如何清乾淨這幾隻...
PS.因為有用別台電腦區網連到這台,另一台似乎也有狀況(目前是只有看到W32那隻)
主電腦先處理完,還要處理副電腦就是...
--
「舞い踊れ、桜花千爛の花吹雪!彼岸!霞!八重!枝垂れ!
これがわたしのッ!『殺劇舞荒拳』!!」
※ 編輯: murkangel 來自: 118.171.173.87 (04/11 07:01)
推
04/11 10:16, , 1F
04/11 10:16, 1F
→
04/11 10:17, , 2F
04/11 10:17, 2F
→
04/11 10:17, , 3F
04/11 10:17, 3F
※ 編輯: murkangel 來自: 118.171.176.225 (04/11 12:06)
※ 編輯: murkangel 來自: 118.171.176.225 (04/11 12:08)
→
04/11 19:52, , 4F
04/11 19:52, 4F
進comodo網站找不到cce整個傻了(應該說根本不知道啥是CCE)
不過還好 GOOGLE直接找 COMODO CCE有東西 Comodo Cleaning Essentials
應該是這個沒錯吧?
也是要在安全模式下對吧?
話說 Combofix 把我的通訊軟體砍光光,害我現在都不敢裝就是...
※ 編輯: murkangel 來自: 118.171.176.225 (04/11 22:44)
※ 編輯: murkangel 來自: 118.171.176.225 (04/11 22:50)
推
04/11 23:24, , 5F
04/11 23:24, 5F
謝謝 雖說我發完文就跳去安全模式開始跑了XD (然後漫長的一天就過去了)
幾種工具交替使用下,似乎掃出了不少跟那三隻有關的東西...
砍了之後,短時間觀察看起來也沒有復發,不過也因為砍了一堆
致使整個系統變得怪怪(這是早已有覺悟了)
重點還是:在不能刪硬碟其他資料的前提下,掃乾淨才能安心重灌...
感謝各位支援&介紹工具
謝謝
※ 編輯: murkangel 來自: 118.171.180.48 (04/15 22:02)
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章
7
14