隨身碟病毒 - 資安

Lydia avatar
By Lydia
at 2010-03-06T10:35

Table of Contents


萬能的各位大德阿,有個問題想要請益一下,我有台筆記型電腦似乎是
中毒了,不過現在用防毒軟體抓不出來,所以也不知道該說是什麼病毒
或是木馬或是蠕蟲什麼的,

病徵是這樣子的:

1.電腦上的隱藏檔機碼被強制改成(1) ,所以無法把隱藏檔顯示出來,
我有去找regedit 裡面,但是修正回來之後依然會被強制改成(1) 。

2.隨身碟中的檔案會被自動隱藏,並且以原本檔名、圖示,自動成立一
個.exe檔,如原本是Ptt.jpg 的圖片,該圖片會被隱藏,另外成立一
個Ptt.exe 的檔案。

3.防毒軟體前一次掃描找出的是Injection.AVO 木馬的變種,這個部分
已經被移除,但是依然會出現上述狀況,

掃毒過程中有發現Temp資料夾內有.rar.part 檔案存在無法被掃描,自
己推測應該就是感染源,但是苦於全部被強制隱藏,Temp資料夾又不敢
全數刪除檔案,有辦法找出感染源後刪除嗎?


另外補充說明:C:\WINDOWS\WEB資料夾下有許多364fd3z64vfd6e之類的
.exe檔案也被防毒軟體判斷為「錯誤 - 不明的壓縮方式」 ,該等檔案
也有可能是感染源嗎?


--
Tags: 資安

All Comments

Caroline avatar
By Caroline
at 2010-03-07T22:07
Efix try try ?

首頁

Regina avatar
By Regina
at 2010-03-02T12:58
請問首頁被怪怪的網站綁架怎麼辦 又掃不到毒-.- 不知道該如何是好 很困擾 - ...

代理伺服器限制

Caitlin avatar
By Caitlin
at 2010-02-22T21:42
請問一下,有些網站有限制代理伺服器 必須要用真實IP登入 但是我並沒有設定代理伺服器 他卻說還是叫我用真實IP登入是怎麼一回事? 是被強制使用代理伺服器嗎? 如果是的話有沒有辦法取消呢? 還是只能聯絡網管?謝謝。 - ...

網路LSP問題

Ingrid avatar
By Ingrid
at 2010-02-15T07:21
電腦突然不能上網 診斷為 MSAFD TCPIP[TCP/IP]--andgt;MSAFD TCPIP[TCP/IP]無法執行簡單回送通訊 錯誤碼:10106 某個己安裝LSP有連線問題 再想是不是中毒了 是要重裝 還是只要簡單設定就好了呢?? - ...

請問一下關於網路異常

William avatar
By William
at 2010-02-04T23:20
下載防毒軟體都不順暢 還有http://www.ufo.org.tw/ 完全不能開啟 但是問其他人都可以開啟 請問一下該怎麼辦? 有適合vista的最強防火牆嗎?可以推薦一下嗎 感謝 - ...

有沒有管理網路封包優先權的ROUTER

Yedda avatar
By Yedda
at 2010-01-25T23:07
我想到 有沒有管網路封包或查看 可以設定優先權的ROUTER 目前只知道市面上的ROUTER 都有設定頻寬功能 沒看過可以設定優先封包的功能 小弟不才 有鄉民的大大知道嗎 感謝各位鄉民回答 -- ██◣ ◢█◣ █ █ █ ...