PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   這幾天筆電中了一隻詭異的木馬Trojan.Win32.Agent.afy ..怎樣都解除不了 (https://www.pcdvd.com.tw/showthread.php?t=1031686)

ribetty 2013-12-24 11:20 PM

引用:
作者大貓貓
這台是工作用電腦 重裝頗麻煩的~"~

系統碟本來就要做clone備份啊
前提是你灌的東西要乾淨才行
你應該沒在用這台電腦輸入密碼或信用卡號吧 :jolin:
養成好習慣用螢幕鍵盤或加密鍵盤輸入密碼或卡號

budgie 2013-12-25 05:25 AM

引用:
作者大貓貓
有 跑整晚跑不出木馬了 今天重新開機也沒有掃毒警告

看來根源就是那個被我砍掉的flashplayer.exe

砍掉後也沒影響到本來瀏覽器的flashplayer

看來是個假檔


flashplayer.exe確實是不應該在這個位置的

n6112607 2013-12-25 07:53 AM

請善用msconfig及regedit指令~~這類的都會預先載入部份執行服務~~等你砍他檔案~~牠會從另一隱藏區Copy一份回去~~但是前提是你要知道他的執行程式名稱~~
以前也被一隻玩過~~搞好久才搞定~~ :think:

Raziel 2013-12-25 09:36 AM

平時使用時不要使用admin權限, 如果domain user就能用的話, 也不要用power user.

Least right 原則, 很多病毒/木馬 繼承用戶權限來執行, 權限縮限多少有幫助些.

andylee2050 2013-12-25 09:55 AM

試試Norton Power Eraser吧,曾用過這個解過怎麼殺也殺不完的病毒。
病毒名字忘了,記得它會改首頁,會給我autorun,讓我無法開啟"顯示隱藏檔",
也關閉了regedit讓我無法開啟,去安全模式也是一樣無解。
也試了很多其他工具。
無奈本來想重灌,最後想說試試Norton Power Eraser,沒想到竟然解掉了…
可以試試看,說不定會瞎貓碰上死耗子…
:laugh:


所有的時間均為GMT +8。 現在的時間是12:22 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。