[問題] "我的電腦"無法開啟

看板Nethood (電腦入門)作者 (蘿莉是王道)時間14年前 (2011/08/11 13:59), 編輯推噓4(4032)
留言36則, 7人參與, 最新討論串1/1
各位達人請幫忙一下, 昨天晚上我用線上掃除木馬程式之後, 刪除了以下檔案:Trace.Directory.ALiBaBar!A2        Trace.Reqistry.Emule 5.0!A2        Trace.File.ALiBaBar!A2        Trace.Reqistry.ALiBaBar!A2        Trace.TrackingCookie.bs.serving-sys!A2        Trace.TrackingCookie.com!A2        Trace.TrackingCookie.doubleclick!A2        Trace.TrackingCookie.google.com!A2        Trace.TrackingCookie.mediaplex!A2        Trace.TrackingCookie.pointroll!A2        Trace.TrackingCookie.serving-sys!A2        Trace.TrackingCookie.uj.com!A2 結果重新開機之後開始功能表當中的我的電腦 我的文件 我的圖片點選都沒有反應, 控制台 搜尋還有附屬應用程式裡面的檔案總管也是無法打開, 本來想說是不是中隨身碟病毒, 可是中隨身碟病毒的話應該點選之後會跳出訊息框要用哪個程式開啟, 而這種狀況我沒有遇到所以應該不是吧? Google上面找不到類似案例, 只好求助板上達人的協助, 謝謝 -- 星たちよ 汝の命短き眷族の望みを聞くがよい 我らの望み それは汝の本降ちゆく末を看取ること -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 59.115.87.62

08/11 14:05, , 1F
哪個防毒軟體? 要不要試看看諾頓2011
08/11 14:05, 1F

08/11 14:15, , 2F
防毒軟體就是諾頓網路安全大師2011
08/11 14:15, 2F

08/11 14:16, , 3F
昨晚只是突然想掃掃看有無木馬 就找了個線上掃除網站
08/11 14:16, 3F

08/11 14:16, , 4F
結果就冏了...
08/11 14:16, 4F

08/11 14:16, , 5F
有想過要不要重灌 可檔案都還沒有備份...>"<
08/11 14:16, 5F

08/11 14:34, , 6F
諾頓本身可以掃木馬不用另外 應該是誤判誤刪 那就備份重灌吧
08/11 14:34, 6F

08/11 14:42, , 7F
屙 現在問題點在於我的電腦跟檔案總管無法開啟
08/11 14:42, 7F

08/11 14:42, , 8F
進不去的話我沒辦法進行檔案備份的動作
08/11 14:42, 8F

08/11 14:49, , 9F
你還有安全模式可以進入
08/11 14:49, 9F

08/11 14:50, , 10F
我的電腦沒辦法用滑鼠點擊開啟的話...直接在執行那邊輸入
08/11 14:50, 10F

08/11 14:50, , 11F
磁碟代號看能不能開啟
08/11 14:50, 11F

08/11 18:45, , 12F
我在執行那邊輸入磁碟機代號會顯示找不到路徑...^^||
08/11 18:45, 12F

08/11 18:45, , 13F
現在正透過安全模式把檔案轉到外接硬碟
08/11 18:45, 13F

08/11 18:47, , 14F
想問一下除了重灌還有其他辦法可以解決嗎?謝謝
08/11 18:47, 14F

08/11 22:52, , 15F
解決的辦法一定有...不過這是有錢有閒的人才做的到
08/11 22:52, 15F

08/11 22:52, , 16F
抓出哪邊出錯又找出方法解決,花的成本不如重灌簡單又迅速
08/11 22:52, 16F

08/11 22:58, , 18F
我想你應該看過了... 感覺跟你的有點類似
08/11 22:58, 18F

08/11 23:42, , 19F
那篇有看過 可是沒提到怎麼解決...
08/11 23:42, 19F

08/11 23:43, , 20F
他說用Hijackthis 我有試過 可就一個分析表
08/11 23:43, 20F

08/11 23:44, , 21F
之後就不知道後續了...
08/11 23:44, 21F

08/12 11:34, , 22F
就算有辦法能解決,也不一定能撐多久!也可能好不完全!
08/12 11:34, 22F

08/12 18:37, , 23F
重灌
08/12 18:37, 23F

08/13 10:47, , 24F
重灌或還原,就這樣子...問題是發生在....
08/13 10:47, 24F

08/13 10:47, , 25F
用舉例比方比較容易看得懂,原本系統在操作上,是走...
08/13 10:47, 25F

08/13 10:48, , 26F
A->B->C 這樣,但這些木馬或後門,加入你電腦之後,會修改你
08/13 10:48, 26F

08/13 10:49, , 27F
電腦參數為 A->木馬->B->C ,藉由攔截你的輸入來取得資料
08/13 10:49, 27F

08/13 10:49, , 28F
掃毒軟體在掃毒時發現木馬,就將木馬砍掉移除,但是呢....
08/13 10:49, 28F

08/13 10:50, , 29F
[並沒有將你系統的運作參數改回來],也就是木馬移除後
08/13 10:50, 29F

08/13 10:50, , 30F
系統變成 A->不存在的木馬->B->C ,既然木馬不存在
08/13 10:50, 30F

08/13 10:51, , 31F
系統自然就會出現異常,要怎修復?每隻木馬攔截做法不同...
08/13 10:51, 31F

08/13 10:51, , 32F
不那麼好救,...甚至說....根本沒有啥機會救....
08/13 10:51, 32F

08/13 10:51, , 33F
所以重灌是最快的方式.....
08/13 10:51, 33F

08/13 10:52, , 34F
嗯...自己曾經救過,不過也不是救,因為是有 甲 乙 2台PC
08/13 10:52, 34F

08/13 10:53, , 35F
乙 PC 整個系統是 ghost 自甲 PC ,所以當甲 PC被木馬打傷
08/13 10:53, 35F

08/13 10:53, , 36F
後,是直接將乙 PC 整個 registry dump出來倒回甲PC
08/13 10:53, 36F
文章代碼(AID): #1EGs_GF9 (Nethood)
文章代碼(AID): #1EGs_GF9 (Nethood)