PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 電腦硬體討論群組 > 系統組件
帳戶
密碼
 

  回應
 
主題工具
向下沉淪
Junior Member
 
向下沉淪的大頭照
 

加入日期: Apr 2002
您的住址: 我家小花口中
文章: 736
求救!AntiVir小紅傘抓到疑似病毒檔案.把它砍掉嗎?但看起來是很重要的檔案耶!

使用AntiVir小紅傘進行掃描時.抓到了一個疑似病毒檔案(也是唯一的一個).
跳出的警告視窗寫著:
c:\winnt\system32\sysinfo.exe
HEUR/Malware
並詢問我如何處理?我當然是先把它放到隔離區了.
而在隔離區內detection項目下寫著:Contains suspicious code HEUR/Malware
後來在隔離區內也曾於不同的時間點對此檔案進行過好幾次的個別掃描.
但每次個別掃描的結果此檔案仍舊表示為detected objects.
原本是想將此檔案直接刪除算了.但我對這些檔案系統又非常不熟.
從sysinfo.exe此檔案的檔名與路徑來看.又似乎是非常重要的檔案.
想說把它直接刪除或許會有後遺症產生.
請教各位大大們.應該怎麼做會比較好?謝謝!
     
      
__________________
小黃找到媽媽了嗎~!
舊 2008-02-05, 07:28 AM #1
回應時引用此文章
向下沉淪離線中  
大昌
Master Member
 
大昌的大頭照
 

加入日期: Sep 2004
您的住址: 挖西呆巴狼
文章: 1,754
很重要的系統檔案要刪的話~系統檔案保護它會叫你放入XP光碟要再生成一個~不用怕!

害怕的話就不要用防毒軟體刪除~用手動的....不行還可以從垃圾桶恢復~(貨是你先把這個檔案先壓縮收好卑~)
 
__________________

此文章於 2008-02-05 07:51 AM 被 大昌 編輯.
舊 2008-02-05, 07:50 AM #2
回應時引用此文章
大昌離線中  
wildeny
Senior Member
 
wildeny的大頭照
 

加入日期: Nov 2004
文章: 1,316
你只要google一下sysinfo.exe就可以查到一些被感染的資訊了
像是這個
http://vil.nai.com/vil/content/v_101146.htm
__________________
舊 2008-02-05, 08:01 AM #3
回應時引用此文章
wildeny離線中  
osla30
Major Member
 

加入日期: Oct 2003
文章: 108
舊 2008-02-06, 03:49 AM #4
回應時引用此文章
osla30離線中  
bass
*停權中*
 
bass的大頭照
 

加入日期: May 2001
您的住址: 台南or台北
文章: 941
我記得小紅傘只能砍毒不能解毒吧?
所以只要你先停掉小紅傘再灌一下別套,
試看看能不能解的掉病毒.
舊 2008-02-06, 04:04 AM #5
回應時引用此文章
bass離線中  
向下沉淪
Junior Member
 
向下沉淪的大頭照
 

加入日期: Apr 2002
您的住址: 我家小花口中
文章: 736
首先謝謝各位大大們的熱心教導.我已把隔離區內的c:\winnt\system32\sysinfo.exe給刪除了.
不過這兩天又有一個新狀況發生.那就是電腦似乎又遭到惡意軟體連續攻擊了.
昨晚上網結束後關閉所有視窗.不過仍繼續連線中.關掉螢幕就去哄小孩睡覺了.
今早起來一看.整部電腦已經出問題了.而這已是連續兩天內第二次了.
症狀如下:
1.右下角的防間諜軟體"Spyware Terminator"已被強迫關閉了.
2.右下角的AntiVir小紅傘雖然還打開著尚未關閉.不過卻無法執行任何功能.
3.按左下角"開始"--->"程式集"之中竟然整個是空的.
4.按"我的電腦"--->進入C槽.發現除了原本的"documents & Settings"."Program files"."WINNT"三個資料夾之外.
又多了好幾個檔名為奇奇怪怪符號的檔案.
5.不到10分鐘後就當機了.(兩天內兩次都是這樣)

重開機後進入AntiVir小紅傘的Events發現在早上8點多開始的30分鐘內被惡意軟體連續攻擊1800次左右.
AntiVir小紅傘防護系統偵測到的檔案如下: (1800個都相同)
Virus or unwanted program 'BDS/Hupigon.Gen [BDS/Hupigon.Gen]'
detected in file 'C:\WINNT\system32\sensys.dll.
Action performed: Deny access

原本想自行搜尋看看該怎麼辦.不過卻發現根本搜尋不到sensys.dll的相關字眼.
自從AOL的AVS改用到免費的AntiVir小紅傘後.總是感覺怪怪的.難道免費的這麼不堪一擊嗎?
請教各位大哥們.接下來應該怎麼做會比較好?整個OS重灌嗎?好煩啊!!
謝謝!!
__________________
小黃找到媽媽了嗎~!
舊 2008-02-06, 05:07 PM #6
回應時引用此文章
向下沉淪離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,021
引用:
作者向下沉淪
首先謝謝各位大大們的熱心教導.我已把隔離區內的c:\winnt\system32\sysinfo.exe給刪除了.
不過這兩天又有一個新狀況發生.那就是電腦似乎又遭到惡意軟體連續攻擊了.
昨晚上網結束後關閉所有視窗.不過仍繼續連線中.關掉螢幕就去哄小孩睡覺了.
今早起來一看.整部電腦已經出問題了.而這已是連續兩天內第二次了.
症狀如下:
1.右下角的防間諜軟體"Spyware Terminator"已被強迫關閉了.
2.右下角的AntiVir小紅傘雖然還打開著尚未關閉.不過卻無法執行任何功能.
3.按左下角"開始"--->"程式集"之中竟然整個是空的.
4.按"我的電腦"--->進入C槽.發現除了原本的"documents & Settings"."Program files"."WINNT"三個資料夾之外.
又多了好幾個檔名為奇奇怪怪符號的檔案.
5.不到10分鐘後就當機了.(兩天內兩次都是這樣)

重開機...

你先看一下你的紅傘是不是被砍了
是的話,把安裝程式拿出來修復它
然後執行全機掃瞄,並且開高啟發
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2008-02-06, 08:54 PM #7
回應時引用此文章
野口隆史離線中  
大昌
Master Member
 
大昌的大頭照
 

加入日期: Sep 2004
您的住址: 挖西呆巴狼
文章: 1,754
引用:
作者向下沉淪
首先謝謝各位大大們的熱心教導.我已把隔離區內的c:\winnt\system32\sysinfo.exe給刪除了.
不過這兩天又有一個新狀況發生.那就是電腦似乎又遭到惡意軟體連續攻擊了.
昨晚上網結束後關閉所有視窗.不過仍繼續連線中.關掉螢幕就去哄小孩睡覺了.
今早起來一看.整部電腦已經出問題了.而這已是連續兩天內第二次了.
症狀如下:
1.右下角的防間諜軟體"Spyware Terminator"已被強迫關閉了.
2.右下角的AntiVir小紅傘雖然還打開著尚未關閉.不過卻無法執行任何功能.
3.按左下角"開始"--->"程式集"之中竟然整個是空的.
4.按"我的電腦"--->進入C槽.發現除了原本的"documents & Settings"."Program files"."WINNT"三個資料夾之外.
又多了好幾個檔名為奇奇怪怪符號的檔案.
5.不到10分鐘後就當機了.(兩天內兩次都是這樣)

重開機...


病很重的樣子...
你電腦"玩"很大喔
__________________
舊 2008-02-09, 05:45 AM #8
回應時引用此文章
大昌離線中  
wildeny
Senior Member
 
wildeny的大頭照
 

加入日期: Nov 2004
文章: 1,316
引用:
作者向下沉淪
自從AOL的AVS改用到免費的AntiVir小紅傘後.總是感覺怪怪的.難道免費的這麼不堪一擊嗎?


應該是使用習慣的關係吧
從Symantec Corporate版改用到免費的AntiVir也沒遇到問題(只有誤判過一次)
__________________
舊 2008-02-09, 07:57 AM #9
回應時引用此文章
wildeny離線中  
sforce
Major Member
 
sforce的大頭照
 

加入日期: Aug 2003
您的住址: Kaohsiung
文章: 166
使用者有好習慣的話 應該是滿難中到毒的
__________________
舊 2008-02-09, 12:27 PM #10
回應時引用此文章
sforce離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是05:09 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。