PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   求救!AntiVir小紅傘抓到疑似病毒檔案.把它砍掉嗎?但看起來是很重要的檔案耶! (https://www.pcdvd.com.tw/showthread.php?t=773948)

向下沉淪 2008-02-05 07:28 AM

求救!AntiVir小紅傘抓到疑似病毒檔案.把它砍掉嗎?但看起來是很重要的檔案耶!
 
使用AntiVir小紅傘進行掃描時.抓到了一個疑似病毒檔案(也是唯一的一個).
跳出的警告視窗寫著:
c:\winnt\system32\sysinfo.exe
HEUR/Malware
並詢問我如何處理?我當然是先把它放到隔離區了.
而在隔離區內detection項目下寫著:Contains suspicious code HEUR/Malware
後來在隔離區內也曾於不同的時間點對此檔案進行過好幾次的個別掃描.
但每次個別掃描的結果此檔案仍舊表示為detected objects.
原本是想將此檔案直接刪除算了.但我對這些檔案系統又非常不熟.
從sysinfo.exe此檔案的檔名與路徑來看.又似乎是非常重要的檔案.
想說把它直接刪除或許會有後遺症產生.
請教各位大大們.應該怎麼做會比較好?謝謝!

大昌 2008-02-05 07:50 AM

很重要的系統檔案要刪的話~系統檔案保護它會叫你放入XP光碟要再生成一個~不用怕!

害怕的話就不要用防毒軟體刪除~用手動的....不行還可以從垃圾桶恢復~(貨是你先把這個檔案先壓縮收好卑~)

wildeny 2008-02-05 08:01 AM

你只要google一下sysinfo.exe就可以查到一些被感染的資訊了
像是這個
http://vil.nai.com/vil/content/v_101146.htm

osla30 2008-02-06 03:49 AM

這個也是
http://www.processlib.net/files/sysinfo.exe.html

bass 2008-02-06 04:04 AM

我記得小紅傘只能砍毒不能解毒吧?
所以只要你先停掉小紅傘再灌一下別套,
試看看能不能解的掉病毒.

向下沉淪 2008-02-06 05:07 PM

首先謝謝各位大大們的熱心教導.我已把隔離區內的c:\winnt\system32\sysinfo.exe給刪除了.
不過這兩天又有一個新狀況發生.那就是電腦似乎又遭到惡意軟體連續攻擊了.
昨晚上網結束後關閉所有視窗.不過仍繼續連線中.關掉螢幕就去哄小孩睡覺了.
今早起來一看.整部電腦已經出問題了.而這已是連續兩天內第二次了.
症狀如下:
1.右下角的防間諜軟體"Spyware Terminator"已被強迫關閉了.
2.右下角的AntiVir小紅傘雖然還打開著尚未關閉.不過卻無法執行任何功能.
3.按左下角"開始"--->"程式集"之中竟然整個是空的.
4.按"我的電腦"--->進入C槽.發現除了原本的"documents & Settings"."Program files"."WINNT"三個資料夾之外.
又多了好幾個檔名為奇奇怪怪符號的檔案.
5.不到10分鐘後就當機了.(兩天內兩次都是這樣)

重開機後進入AntiVir小紅傘的Events發現在早上8點多開始的30分鐘內被惡意軟體連續攻擊1800次左右.
AntiVir小紅傘防護系統偵測到的檔案如下: (1800個都相同)
Virus or unwanted program 'BDS/Hupigon.Gen [BDS/Hupigon.Gen]'
detected in file 'C:\WINNT\system32\sensys.dll.
Action performed: Deny access

原本想自行搜尋看看該怎麼辦.不過卻發現根本搜尋不到sensys.dll的相關字眼.
自從AOL的AVS改用到免費的AntiVir小紅傘後.總是感覺怪怪的.難道免費的這麼不堪一擊嗎?
請教各位大哥們.接下來應該怎麼做會比較好?整個OS重灌嗎?好煩啊!!
謝謝!!

野口隆史 2008-02-06 08:54 PM

引用:
作者向下沉淪
首先謝謝各位大大們的熱心教導.我已把隔離區內的c:\winnt\system32\sysinfo.exe給刪除了.
不過這兩天又有一個新狀況發生.那就是電腦似乎又遭到惡意軟體連續攻擊了.
昨晚上網結束後關閉所有視窗.不過仍繼續連線中.關掉螢幕就去哄小孩睡覺了.
今早起來一看.整部電腦已經出問題了.而這已是連續兩天內第二次了.
症狀如下:
1.右下角的防間諜軟體"Spyware Terminator"已被強迫關閉了.
2.右下角的AntiVir小紅傘雖然還打開著尚未關閉.不過卻無法執行任何功能.
3.按左下角"開始"--->"程式集"之中竟然整個是空的.
4.按"我的電腦"--->進入C槽.發現除了原本的"documents & Settings"."Program files"."WINNT"三個資料夾之外.
又多了好幾個檔名為奇奇怪怪符號的檔案.
5.不到10分鐘後就當機了.(兩天內兩次都是這樣)

重開機...

你先看一下你的紅傘是不是被砍了
是的話,把安裝程式拿出來修復它
然後執行全機掃瞄,並且開高啟發

大昌 2008-02-09 05:45 AM

引用:
作者向下沉淪
首先謝謝各位大大們的熱心教導.我已把隔離區內的c:\winnt\system32\sysinfo.exe給刪除了.
不過這兩天又有一個新狀況發生.那就是電腦似乎又遭到惡意軟體連續攻擊了.
昨晚上網結束後關閉所有視窗.不過仍繼續連線中.關掉螢幕就去哄小孩睡覺了.
今早起來一看.整部電腦已經出問題了.而這已是連續兩天內第二次了.
症狀如下:
1.右下角的防間諜軟體"Spyware Terminator"已被強迫關閉了.
2.右下角的AntiVir小紅傘雖然還打開著尚未關閉.不過卻無法執行任何功能.
3.按左下角"開始"--->"程式集"之中竟然整個是空的.
4.按"我的電腦"--->進入C槽.發現除了原本的"documents & Settings"."Program files"."WINNT"三個資料夾之外.
又多了好幾個檔名為奇奇怪怪符號的檔案.
5.不到10分鐘後就當機了.(兩天內兩次都是這樣)

重開機...


病很重的樣子...
你電腦"玩"很大喔 :laugh:

wildeny 2008-02-09 07:57 AM

引用:
作者向下沉淪
自從AOL的AVS改用到免費的AntiVir小紅傘後.總是感覺怪怪的.難道免費的這麼不堪一擊嗎?


應該是使用習慣的關係吧 ;)
從Symantec Corporate版改用到免費的AntiVir也沒遇到問題(只有誤判過一次)

sforce 2008-02-09 12:27 PM

使用者有好習慣的話 應該是滿難中到毒的 :)


所有的時間均為GMT +8。 現在的時間是05:10 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。