![]() |
PCDVD數位科技討論區
(https://www.pcdvd.com.tw/index.php)
- 七嘴八舌異言堂
(https://www.pcdvd.com.tw/forumdisplay.php?f=12)
- - 這幾天筆電中了一隻詭異的木馬Trojan.Win32.Agent.afy ..怎樣都解除不了
(https://www.pcdvd.com.tw/showthread.php?t=1031686)
|
|---|
有三種可能性
安裝在 windows 服務 安裝在 windows regedit 啟動 HKEY_LOCAL_MACHINE->Software->Microsoft->Windows->CurrentVersion->Run 硬碟中 c: D: E: F: autorun.inf 隱藏檔 |
進安全模式或PE再掃毒
那大概是有備份在其它地方 |
我遇到過類似的, wintems之類的, 病毒寄生在兩個地方,
砍了其中一個, 會從另外一個復活, 無法同時砍掉兩個; 解法是, 用光碟或是USB等筆電以外的作業系統開機後手動砍掉所有病毒感染檔案, 並製作與遭病毒感染的檔案或目錄同名的空檔案, 設定隱藏並唯讀防止再生.... 這種的要手動殺, 靠市售防毒軟體只能找出來, 沒有殺除對策.... |
試試 COMBOFIX。
http://milo0922.pixnet.net/blog/post/36533245-【下載】解毒能力強悍--combofix-2012-會自動清 |
路過等樓主回報 :flash:
|
|
引用:
這台7017TX是混合式硬碟架構 SSD+一般硬碟 所以用一般的USB開機會找不到硬碟 除非有上好RST驅動@@ 而我手邊沒有這種有含RST驅動的USB開機碟QQ |
可以試試Dr.Web CureIt!
看看有沒有救 不過重新全部還原應該是最好的辦法... |
引用:
正在抓 等等測試 這個是要進安全模式執行吧? 對了 本來寄生的資料夾是 C:\Users\Bigmaomao\appdata\roaming\Microsoft\Crypto\DES64v7 我把DES64v7改成假檔後 不但開機顯示錯誤 結果換成flashplayer.exe被偵測出來有病毒... C:\Users\Bigmaomao\appdata\roaming\adobe\flashplayer.exe 這個還正在執行 根本砍不了 = = |
| 所有的時間均為GMT +8。 現在的時間是08:07 PM. |
vBulletin Version 3.0.1
powered_by_vbulletin 2025。