[求救] 該如何移除 TR/Crypt.fkm.hefij 木馬

看板AntiVirus (防毒)作者 (小延)時間8年前 (2018/03/06 20:30), 編輯推噓4(4033)
留言37則, 3人參與, 8年前最新討論串1/1
1. 敘述問題:最近幾天只要重新開機,電腦的小紅傘都會顯示發現木馬病毒, 然而每當我在小紅傘介面選擇將病毒刪除以後,隔天重開機 依舊會顯示發現此病毒。今天也嘗試在電腦剛開機 小紅傘還沒 跳出警告時,直接到病毒路徑 C:\ProgramData 去找檔案,但是卻找不到。 2. 系統資料:作業系統:WIN7 防毒軟體:Avira 防病毒軟體免費版 3. 分析報告:小紅傘跳出訊息如圖片所示 https://i.imgur.com/oR0VCvw.jpg
~以上~ 感謝各位, 還望各位大大能不吝賜教 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.70.248.140 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1520339414.A.7D8.html

03/06 20:40, 8年前 , 1F
把你隔離區的東西用rar打包 找個空間丟出來 再把病毒包
03/06 20:40, 1F

03/06 20:40, 8年前 , 2F
丟去vt吧掃描結果貼出來
03/06 20:40, 2F

03/06 23:59, 8年前 , 3F
感覺像是勒索?
03/06 23:59, 3F

03/07 02:13, 8年前 , 4F
檢查開機啟動項
03/07 02:13, 4F

03/07 02:20, 8年前 , 5F
EMSISOFT Emergency Kit https://goo.gl/ZMMu7g
03/07 02:20, 5F

03/07 02:20, 8年前 , 6F
Zemana AntiMalware https://goo.gl/bpE7v5
03/07 02:20, 6F

03/07 02:20, 8年前 , 7F
Norton Power Eraser https://goo.gl/LkdjSe
03/07 02:20, 7F

03/07 02:20, 8年前 , 8F
TrendMicro Housecall https://goo.gl/8GKMn1
03/07 02:20, 8F

03/07 02:20, 8年前 , 9F
COMODO Cleaning Essential https://goo.gl/Tzqbuk
03/07 02:20, 9F

03/07 02:20, 8年前 , 10F
McAfee Stinger https://goo.gl/R4whRa
03/07 02:20, 10F

03/07 02:20, 8年前 , 11F
Sophos Virus Removal Tool https://goo.gl/XPEqjF
03/07 02:20, 11F

03/07 02:20, 8年前 , 12F
9-Lab Removal Tool https://goo.gl/8ZtBpJ
03/07 02:20, 12F

03/07 02:20, 8年前 , 13F
03/07 02:20, 13F

03/07 02:20, 8年前 , 14F
Zillya! Scanner https://goo.gl/azdWTa
03/07 02:20, 14F

03/07 02:20, 8年前 , 15F
Kaspersky Security Scan https://goo.gl/x8iCS8
03/07 02:20, 15F

03/07 02:20, 8年前 , 16F
Avira PC Cleaner https://goo.gl/gf4bFY
03/07 02:20, 16F

03/07 02:20, 8年前 , 17F
F-Secure Online Scanner https://goo.gl/QMAS7J
03/07 02:20, 17F

03/07 02:20, 8年前 , 18F
03/07 02:20, 18F

03/07 02:20, 8年前 , 19F
ESET Online Scanner https://goo.gl/6oLTbR
03/07 02:20, 19F

03/07 06:00, 8年前 , 20F
打包後,直接搜尋killvstools文章先進連網安全模式用z
03/07 06:00, 20F

03/07 06:00, 8年前 , 21F
am與npe掃描 無改善在來信用報表工具查
03/07 06:00, 21F

03/08 01:04, 8年前 , 22F
我想請問一下tsai你貼一堆掃描器然後要人家檢查啟動項
03/08 01:04, 22F

03/08 01:04, 8年前 , 23F
是那一套可以檢查?
03/08 01:04, 23F

03/08 02:57, 8年前 , 24F
請問掃描器裡面都不會檢查開機啟動項嗎?另外原po是要
03/08 02:57, 24F

03/08 02:57, 8年前 , 25F
解決問題的方法,各廠掃描器都是解決問題的方法之一。
03/08 02:57, 25F

03/08 02:57, 8年前 , 26F
COMODO Cleaning Essential也可以檢查,Sysinternal的
03/08 02:57, 26F

03/08 02:57, 8年前 , 27F
Autoruns也可以做到。說了要檢查開機啟動項是一個方向
03/08 02:57, 27F

03/08 02:57, 8年前 , 28F
,難道要請大家開Remote Desktop一個個檢查?另外請告
03/08 02:57, 28F

03/08 02:57, 8年前 , 29F
訴我,您提出的問題對原po有沒有建設性?是不是提供了
03/08 02:57, 29F

03/08 02:57, 8年前 , 30F
足夠的資訊?
03/08 02:57, 30F

03/08 03:03, 8年前 , 31F
掃描器會檢查?不一定哦 若是都檢查沒問題何以都要列報
03/08 03:03, 31F

03/08 03:03, 8年前 , 32F
告出來
03/08 03:03, 32F

03/08 03:22, 8年前 , 33F
可以處理啟動項的工具只有cce,autoruns. 掃描器部分會
03/08 03:22, 33F

03/08 03:22, 8年前 , 34F
連regedit內的項目一起掃描沒錯.但是沒在黑名單內的也
03/08 03:22, 34F

03/08 03:22, 8年前 , 35F
不會列出來 比如你說aviraapc 問題是他現在就用同排 只
03/08 03:22, 35F

03/08 03:22, 8年前 , 36F
能靠特徵入庫分身 他的本體開那一個port 實際藏在那還
03/08 03:22, 36F

03/08 03:22, 8年前 , 37F
要查呢
03/08 03:22, 37F
文章代碼(AID): #1QdedMVO (AntiVirus)
文章代碼(AID): #1QdedMVO (AntiVirus)