[問題] XP System32內的檔案部分突然消失
剛剛用電腦用的好好的,想說開個純文字檔
結果發現找不到記事本
突然就小算盤不見、命令提示字元消失
一堆System32內的檔案消失了
事件檢視器不能開、登錄檔編輯器不能開、IE也不行、dll檔也有很多消失了...
但dllcache內還有部分System32內消失的檔案
想先問一下,我可以把dllcache的檔案先移回system32資料夾嗎?
我用卡巴KAV for Workstations(6.0.3.837)做電腦完整掃描
都找不到病毒
接著卡巴突然跟我說他再13天要過期,但這明明是校園授權版期限到2010年的
OS 是 Windows XP 32 SP3 都有更新
"最近才剛重灌"
另外,我檢查卡巴的檔案掃描記錄
我的System32資料夾內的程式全都被之前某程式讀取過 (不是開機掃描)
使用者是全是NT AUTHORITY\NETWORK SERVICE
PO一段檔案掃描記錄
2009/2/26 上午 02:51:37 檔案: C:\windows\system32\dllcache\msswchx.exe
確定 iChecker WORKGROUP\CHIAKI-NO-PC$ localhost
2009/2/26 上午 02:51:37 檔案: C:\windows\system32\msswch.dll
確定 iChecker WORKGROUP\CHIAKI-NO-PC$ localhost
2009/2/26 上午 02:51:37 檔案: C:\windows\system32\msswch.dll.new
確定 已掃瞄 WORKGROUP\CHIAKI-NO-PC$ localhost
2009/2/26 上午 02:51:37 檔案: C:\windows\system32\dllcache\msswch.dll
確定 iChecker WORKGROUP\CHIAKI-NO-PC$ localhost
2009/2/26 上午 02:51:37 檔案: C:\windows\system32\mssip32.dll
確定 iChecker WORKGROUP\CHIAKI-NO-PC$ localhost
2009/2/26 上午 02:51:37 檔案: C:\windows\system32\mssip32.dll.new
確定 已掃瞄 WORKGROUP\CHIAKI-NO-PC$ localhost
2009/2/26 上午 02:51:37 檔案: C:\windows\system32\dllcache\mssip32.dll
確定 iChecker WORKGROUP\CHIAKI-NO-PC$ localhost
2009/2/26 上午 02:51:37 檔案: C:\windows\system32\mssign32.dll
確定 iChecker WORKGROUP\CHIAKI-NO-PC$ localhost
2009/2/26 上午 02:51:37 檔案: C:\windows\system32\mssign32.dll.new
確定 已掃瞄 WORKGROUP\CHIAKI-NO-PC$ localhost
2009/2/26 上午 02:51:37 檔案: C:\windows\system32\dllcache\mssign32.dll
確定 iChecker WORKGROUP\CHIAKI-NO-PC$ localhost
2009/2/26 上午 02:51:37 檔案: C:\windows\system32\msshavmsg.dll
確定 iChecker WORKGROUP\CHIAKI-NO-PC$ localhost
2009/2/26 上午 02:51:37 檔案: C:\windows\system32\msshavmsg.dll.new
確定 已掃瞄 WORKGROUP\CHIAKI-NO-PC$ localhost
幾乎每個檔案都有掃到 x.dll 、 x.dll.new和dllcache的 x.dll
但.new檔案已經從資料夾消失
這連串掃描是從:
2009/2/26 上午 02:42:46 檔案: C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
確定 已掃瞄 WORKGROUP\CHIAKI-NO-PC$ localhost
開始的
目前網頁不能開,所以不能看那些LOG,抱歉...
還請大家幫忙,謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.133.3.213
※ 編輯: louis925 來自: 114.44.247.144 (02/26 10:41)
※ 編輯: louis925 來自: 114.44.247.144 (02/26 11:06)
※ 編輯: louis925 來自: 114.44.247.144 (02/26 11:33)
→
03/01 15:25, , 1F
03/01 15:25, 1F