[求救] 每天定時攻擊的病毒?

看板AntiVirus作者 (BALLIN'BOY)時間10年前 (2014/06/01 19:13), 編輯推噓7(7018)
留言25則, 7人參與, 最新討論串1/1
1. 敘述問題:   每天下午6點49分,真的是每天,已經持續了約有一個月   我的防毒小紅傘都會傳來報告"發現惡意程式碼" 位置是 C:/user/帳號名稱/AppData/Local/Temp/ 程式名稱:WindowsUpdater12695__7428_il1045631.exe   小紅傘報告說:"包含病毒或有害的程式 'ADWARE/Adware.Gen2' [adware]" 2. 系統資料:      Windows 7 3. 分析報告:   已經使用其他線上掃毒軟體,包含版上建議的 Combofix 和 Hijackthis   也刪除所有暫存檔、安裝微軟最新安全更新 小紅傘系統掃描也沒指出甚麼問題   不過每天受到攻擊的問題仍然持續,請問我該怎麼辦?? 先謝謝大家回答了 <(_ _)> -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.117.209.50 ※ 文章網址: http://www.ptt.cc/bbs/AntiVirus/M.1401621184.A.DEB.html

06/01 20:34, , 1F
要把報表上船上來阿......
06/01 20:34, 1F

06/01 20:40, , 2F
你有試著直接去砍掉那個執行檔嗎??
06/01 20:40, 2F

06/01 20:42, , 3F
既然是Adware,何不使用adwcleaner?
06/01 20:42, 3F

06/01 20:47, , 4F
直接google檔名會有virustotal的掃毒歷史
06/01 20:47, 4F

06/01 20:49, , 5F
可選擇Malwarebytes或DrWeb等可偵測的防毒下去掃
06/01 20:49, 5F

06/02 07:44, , 6F
定時....你要不要檢查一下排程?
06/02 07:44, 6F

06/02 09:39, , 7F
同樓上
06/02 09:39, 7F

06/02 10:03, , 8F
我有直接砍掉執行檔,不過之後它又會再次出現
06/02 10:03, 8F

06/02 10:04, , 9F
我沒有設定排程的習慣 @@ 應該啦~~
06/02 10:04, 9F

06/02 10:05, , 10F
我先來試試看adwcleaner,最新消息再回報,先謝謝各位
06/02 10:05, 10F

06/02 10:35, , 11F
....你怎麽不會懷疑是啥惡意程式幫你排程
06/02 10:35, 11F

06/02 19:44, , 12F
使用adwcleaner後,今天沒有受到攻擊,希望真的順利解決
06/02 19:44, 12F

06/03 11:14, , 13F
定時攻擊應該是有邏輯炸彈的關係
06/03 11:14, 13F

06/03 11:14, , 14F
但還是建議把未知的排程刪掉
06/03 11:14, 14F

06/03 11:16, , 15F
掃描軟體徹底檢查電腦後
06/03 11:16, 15F

06/03 11:16, , 16F
再用PC版VirusTotal掃描Process吧
06/03 11:16, 16F

06/03 16:21, , 17F
直接砍執行檔可能沒用 如果源頭沒找出來一樣會再出現
06/03 16:21, 17F

06/03 16:23, , 18F
virustotal記錄http://ppt.cc/2hTc 用卡巴還是avast掃看看
06/03 16:23, 18F

06/03 19:57, , 19F
用adwcleaner後連續兩天沒收到攻擊了,是不是已經把惡意
06/03 19:57, 19F

06/03 19:57, , 20F
程式移除了~~!?
06/03 19:57, 20F

06/04 13:32, , 21F
那太好了~恭喜~應該是清除掉了~再觀察看看?
06/04 13:32, 21F

06/04 13:33, , 22F
有可能已經找到源頭的機碼或程式刪除掉了
06/04 13:33, 22F

06/04 13:34, , 23F
下次如果是出現病毒訊息,建議不要直接刪,用防毒刪比較好
06/04 13:34, 23F

06/04 13:35, , 24F
一般模式刪不掉可以試試看安全模式喔!!
06/04 13:35, 24F

06/05 10:24, , 25F
感謝神人們提供各式解決方法 <(_ _)>
06/05 10:24, 25F
文章代碼(AID): #1JYmh0th (AntiVirus)