[中毒] USB 病毒,疑似會從網路下載病毒更新

看板AntiVirus作者 ( )時間15年前 (2009/05/06 23:14), 編輯推噓1(105)
留言6則, 3人參與, 最新討論串1/1
PO文請使用下列格式並將有要求的檔案附上 資料越詳細才有辦法了解情況並作適當處理 問題描述: 病毒來源是 USB 類型 (透過 Autorun.inf) 中毒的主機安裝卡巴最新版 但是 Autoplay 沒有被關掉,以致於觸發病毒 病毒被觸發後,疑似會從網路下載病毒主程式 (卡巴提示某網址有病毒已阻擋) 主體也疑似有一部分埋伏在系統資料匣? (System32) 可確定的是病毒本身分為多個部份 埋在 root 下的那一支卡八最新版掃不到、Antivir 也掃不到 成功中毒後的症狀為 1. 系統提示:OOO無法寫入OOOOXXXX... 2. 若想要檢視隱藏檔,病毒會覆寫檔案總管設定 掃毒: 由於中毒後完全無法操作電腦,任何反應都很 lag 所以沒辦法提供掃描檔、或進行任何處置 無計可施之下,隨手插了一支 USB 讓他感染 取得藏在 USB 下的那一支病毒,上傳到多個免空 解壓密碼:12345 http://www.mediafire.com/download.php?tynn2fl0rvg http://www.badongo.com/file/14812834 http://rapidshare.com/files/229845312/tg.zip.html http://www.megaupload.com/?d=GDZPXI4S 請問有什麼辦法處理? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 59.113.10.167 ※ 編輯: logs 來自: 59.113.10.167 (05/06 23:16)

05/07 10:36, , 1F
卡巴不會防autoplay喔?
05/07 10:36, 1F

05/07 10:54, , 2F
補充,COMODO掃不出病毒
05/07 10:54, 2F

05/08 00:03, , 3F
tg.com 剛剛用實機測試(非虛擬機) 卡巴2009報木馬
05/08 00:03, 3F

05/08 00:08, , 4F
置底文跑一下
05/08 00:08, 4F

05/08 03:16, , 5F
已經沒辦法跑任何程式了. 隨身碟插上去也都會讀不到
05/08 03:16, 5F

05/08 03:17, , 6F
只能拆硬碟用其他電腦清. 有辦法知道要殺哪些檔嗎?
05/08 03:17, 6F
文章代碼(AID): #1A0Qazxw (AntiVirus)