Re: [求救] FB帳號被登入並改密碼,但是電腦掃不出毒

看板AntiVirus (防毒)作者 (神秘的路人甲)時間13年前 (2013/06/16 08:17), 編輯推噓3(308)
留言11則, 1人參與, 最新討論串2/2 (看更多)
SYSTEM32>\PerfStringBackup.TMP %WINDIR%\Microsoft.NET\Framework\v2.0.50727\CONFIG\WSF5.tmp %TEMP%\~1.bat ^^^^^^^^^^^^^^這個可能是隱藏檔 %TEMP%\RGI2.tmp %TEMP%\RGI3.tmp %TEMP%\RGI4.tmp 如果你找到以上幾個檔那表示你真的是中毒了,這應該是木馬會偷你輸入的秘碼 ,建議你用cclear清一次後重開機進入安全模式後刪掉以上的檔案再掃一次毒 -- 攻而必取者,攻其所不守也。守而必固者,守其所不攻也。 故善攻者,敵不知其所守。善守者,敵不知其所攻。 故善攻者,動於九天之上..善守者,藏於九地之下.. =攻擊與防守的準則= -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 1.172.243.99

06/16 14:11, , 1F
謝x大幫忙 剛搜尋了電腦中所有*.tmp還有*.bat的檔案
06/16 14:11, 1F

06/16 14:12, , 2F
除了PerfStringBackup.TMP沒有發現x大說的其他東西
06/16 14:12, 2F

06/16 14:12, , 3F
不知道是不是搜尋方法錯誤 而後用CClean+安全模式刪檔
06/16 14:12, 3F

06/16 14:13, , 4F
該檔案依然存在...冏 附上剛才新的掃描QQ
06/16 14:13, 4F

06/16 14:33, , 8F
那個PerfStringBackup.TMP在刪除之後重開機不會馬上出現
06/16 14:33, 8F

06/16 14:35, , 9F
貌似在連上網路一段時間才會出現
06/16 14:35, 9F
http://www.drwebhk.com/zh/cureit.php 大蜘蛛的解毒工具 http://www.drwebhk.com/zh/virus_techinfo/Trojan.KillAll.112.html 大蜘蛛官網 再安全模式用 Dr.Web CureIt掃一次看看.. ※ 編輯: xbit 來自: 218.164.109.52 (06/16 16:06) ※ 編輯: xbit 來自: 218.164.109.52 (06/16 16:09)

06/16 21:38, , 10F
在普通模式跟安全模式都沒有掃出東西
06/16 21:38, 10F

06/16 21:39, , 11F
所以可以說這傢伙是安全的嗎...? 真的謝謝x大的幫忙QQ
06/16 21:39, 11F
文章代碼(AID): #1HlGGMuS (AntiVirus)
文章代碼(AID): #1HlGGMuS (AntiVirus)