[求救] 遭受Minerd.exe病毒攻擊

看板AntiVirus (防毒)作者 (萌翻天的時代來啦°▽°)時間11年前 (2014/08/03 11:33), 11年前編輯推噓0(008)
留言8則, 3人參與, 最新討論串1/1
原本以為是顯示卡出問題、 不斷的找資料後才發現、是被Minerd.exe這款挖礦病毒給感染, 一方面偽裝顯示卡錯誤訊號、一方面讓我的CPU飆高、導致作業不順 控制台刪不掉、防毒軟體不認為他是病毒、目前正在下載spyhunter嘗試中 請問、這款病毒該怎麼處理? 1. 敘述問題:感染Minerd.exe 2. 系統資料: 使用的作業系統 - Windows 7 使用的防毒軟體 - Microsoft Security Essentials 3. 分析報告:MSE掃毒沒結果、控制台無該程式、直接去c槽檔案夾無法刪除 -- ▁ ▁▁▂▄▆▆▆▅▃ ▄▄▄ .︶. ██▊_▂_██ ▆▆▆▃▃▃ ▃▃▃ ▃ ▃▃▃ ◤ ▅ ▄▄▄╭╮▄▄▄▄▄ ║ {︶} ║ ◥▉ ▃▃▄ ▄▄▄ ︶ ︶ vcfsvjf -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.134.147.188 ※ 文章網址: http://www.ptt.cc/bbs/AntiVirus/M.1407036796.A.AC8.html 呃...... 好像...忽然刪掉了= =? 工作管理員模式下、即使刪掉他、他也會很快的再生, 所以我嘗試關掉.exe的瞬間、立刻回到資料夾刪除該檔案、也真的成功了, 目前病毒資料夾已不存在、但不確定是否有其他後遺症、或者早已生根... 會再持續觀察看看

08/03 11:50, , 1F
如果它再生 看能不能先用鏡像脅持暫時阻止執行
08/03 11:50, 1F
這名詞太高級@@~、我聽不懂 古狗一下... 好像是先下載某軟體、之後手動製作1個針對該檔案專屬的殺戮程式, 一但該檔案出現、點擊你所製作出來的程式、就能自動擊殺該檔案...的樣子?

08/03 12:29, , 2F
記得有一種程式可以直接阻止他執行的樣子...
08/03 12:29, 2F

08/03 12:48, , 3F
http://ppt.cc/Yfax 你可以看看使用方法
08/03 12:48, 3F
重開機1次(好吧、其實是藍頻強迫重開)沒有出現、cpu也正常、應該是沒事了, 不過又發現了2個ping.exe程式、古狗一下、好像也是病毒 囧、沒啥損害、先放過他一馬 ※ 編輯: SuperSg (220.134.147.188), 08/03/2014 13:35:27

08/03 15:03, , 4F
Qrz 你確定沒有損害嗎... 至少也用其他防毒掃一下吧
08/03 15:03, 4F

08/07 17:46, , 5F
我懷疑你的電腦已經變成某個botnet內的殭屍(Zombie)電腦
08/07 17:46, 5F

08/07 17:47, , 6F
先是執行Minerd挖礦,再來是ping做為botnet內DDOS攻擊中的一員
08/07 17:47, 6F

08/07 17:49, , 7F
Minerd與ping也許都是正常的執行檔,重點在於你電腦被搖控了
08/07 17:49, 7F

08/07 17:51, , 8F
所以有隱藏的程式(木馬)沒被抓到
08/07 17:51, 8F
文章代碼(AID): #1JtQryh8 (AntiVirus)
文章代碼(AID): #1JtQryh8 (AntiVirus)