隨身碟病毒 - 資安
By Lydia
at 2010-03-06T10:35
at 2010-03-06T10:35
Table of Contents
萬能的各位大德阿,有個問題想要請益一下,我有台筆記型電腦似乎是
中毒了,不過現在用防毒軟體抓不出來,所以也不知道該說是什麼病毒
或是木馬或是蠕蟲什麼的,
病徵是這樣子的:
1.電腦上的隱藏檔機碼被強制改成(1) ,所以無法把隱藏檔顯示出來,
我有去找regedit 裡面,但是修正回來之後依然會被強制改成(1) 。
2.隨身碟中的檔案會被自動隱藏,並且以原本檔名、圖示,自動成立一
個.exe檔,如原本是Ptt.jpg 的圖片,該圖片會被隱藏,另外成立一
個Ptt.exe 的檔案。
3.防毒軟體前一次掃描找出的是Injection.AVO 木馬的變種,這個部分
已經被移除,但是依然會出現上述狀況,
掃毒過程中有發現Temp資料夾內有.rar.part 檔案存在無法被掃描,自
己推測應該就是感染源,但是苦於全部被強制隱藏,Temp資料夾又不敢
全數刪除檔案,有辦法找出感染源後刪除嗎?
另外補充說明:C:\WINDOWS\WEB資料夾下有許多364fd3z64vfd6e之類的
.exe檔案也被防毒軟體判斷為「錯誤 - 不明的壓縮方式」 ,該等檔案
也有可能是感染源嗎?
--
Tags:
資安
All Comments
By Caroline
at 2010-03-07T22:07
at 2010-03-07T22:07
Related Posts
首頁
By Regina
at 2010-03-02T12:58
at 2010-03-02T12:58
代理伺服器限制
By Caitlin
at 2010-02-22T21:42
at 2010-02-22T21:42
網路LSP問題
By Ingrid
at 2010-02-15T07:21
at 2010-02-15T07:21
請問一下關於網路異常
By William
at 2010-02-04T23:20
at 2010-02-04T23:20
有沒有管理網路封包優先權的ROUTER
By Yedda
at 2010-01-25T23:07
at 2010-01-25T23:07