[求救] 疑似小紅傘誤判mrt.exe

看板AntiVirus作者 (睡豬)時間11年前 (2013/07/10 08:49), 編輯推噓2(204)
留言6則, 2人參與, 最新討論串1/1
日前小紅傘跳出抓到木馬的訊息就讓她自己處理: 黃字為小紅傘的訊息: 檔案 'E:\092d041df9bc209e8005\mrt.exe' 包含病毒或有害的程式 'TR/Crypt.XPACK.Gen3' [trojan] 已採取動作: 發生錯誤,檔案未刪除。錯誤識別碼:26004. 找不到來源檔案。. 嘗試使用 ARK 程式庫執行動作。. 檔案無法複製至隔離區! ARK 程式庫發生錯誤. 檔案已排定要在重新開機後刪除。. 為了進行最後修復,已啟動電腦的重新啟動作業。 處理之後就一直跳出WMI未啟動的錯誤, google她所說的mrt.exe之後發現似乎是WMI裡面的程式, 請問這算是小紅傘的誤判嗎? 我應該怎麼還原呢? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.115.236.64

07/10 12:36, , 1F
理論上MRT是微軟惡意軟體移除工具
07/10 12:36, 1F

07/10 12:37, , 2F
你的那一個若不是升級SP3的資料夾就有點奇怪
07/10 12:37, 2F
所以那個檔案的確算是一個木馬程式囉? 我原本以為小紅傘判斷錯誤, 導致我不斷跳出此訊息:http://i.imgur.com/yPWuIHo.jpg
所以曾經一度關掉小紅傘, 以為他隔離的檔案就不會被小紅傘控制, 結果我錯了Orz 所以我現在應該改去windows版問比較好嗎? ※ 編輯: shingatter 來自: 140.115.236.64 (07/10 13:05)

07/10 23:42, , 3F
因為微軟更新很容易跑去某一槽根目錄開資料夾放暫存
07/10 23:42, 3F

07/10 23:42, , 4F
更新完又留著不砍,所以我也不確定那個是什麼,真要查
07/10 23:42, 4F

07/10 23:43, , 5F
把檔案丟去https://www.virustotal.com/zh-tw/ 檢查
07/10 23:43, 5F

07/20 09:32, , 6F
微軟的更新殘留物有時候比病毒還煩XD
07/20 09:32, 6F
文章代碼(AID): #1HtA-55U (AntiVirus)