Re: [問題] 怎麼處置被復原的「IDP.ALEXA.51」病毒?

看板AntiVirus作者 (Pm)時間5年前 (2018/12/27 05:21), 編輯推噓2(2017)
留言19則, 3人參與, 6年前最新討論串5/5 (看更多)
※ 引述《CassSunstein (Pm)》之銘言: : 請問,我現在該怎麼抓到不知被「復原」到我電腦中的哪兒的這個病毒呢? : 感謝指點。 : ps.我查了一下,網路上說「movemenoreg.vbs」是病毒, : 可是我的掃毒軟體的隔離區目錄明明寫的是「movemenoreg.vbe」, : 所以我一頭務水。病毒也的確會自行建立「WindowsServices」隱藏資料夾於D槽或E槽。 向大家報告至今的思考進度。 我誤打誤撞叫出Win10的「工作管理員」,在其中亂看,在「開機」程序中發現 「helper.vbe」。因為這個檔名先前也在防毒軟體的隔離區看到,加上副檔名是「vbe」, 跟「movemenoreg.vbe」的副檔名相同。但身為麻瓜的劣勢就顯現了,這時我思考鈍住: 因為我看網路上是說副檔名「vbs」是病毒的徵兆;可是副檔名是「vbe」的程式是不是 必然是病毒?我完全不清楚,不知有無哪位網友惠予解答呢?所以我假設它有嫌疑好了。 接著我對「helper.vbe」這個開機程序欄按滑鼠右鍵,發現有個「開啟檔案位置」選項, 我正想知道有無哪些線索,所以我就點下去,然後畫面跳出一個新的小視窗畫面(類似檔 案總管畫面),在小畫面右半側展示區發現了「movemenoreg.vbe」與「helper.vbe」。 然後小畫面左半側的位置樹狀表中,顯示它倆一起位於「WindowsServices」這個資料夾、 which位於「roaming」資料夾內、which位於「AppData」、which位於「使用者代號」等等 ,亦即找到了「movemenoreg.vbe」的位置。不過還是沒有發現「IDP.ALEXA.51」躲在哪。 但如上所述,它的副檔名是「vbe」不是「vbs」,所以這兩個被我找到的程式,需要整個 連同「WindowsServices」檔案夾一起刪除、或做什麼處置呢?砍掉「WindowsServices」 這個「資料夾」應該沒問題吧(是被病毒創建的資料夾?應該不是系統本身資料夾吧?) 以及,當然要停止「helper.vbe」作為開機程序(如果不打算砍掉「helper.vbe」的話) 嗎? 在依照D大的網頁解毒文著手前,我想先請教大家上述兩個被我發現的「嫌疑」(但麻瓜 的我不是百分百了解這兩個檔案,所以趕緊請教網友們)程式,要怎麼處理或不需處理? 感謝大家的指點~ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.137.133.122 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1545859264.A.C44.html

12/27 07:33, 5年前 , 1F
副檔名只是用來給作業系統判斷要用什麼程式開啟的
12/27 07:33, 1F

12/27 07:33, 5年前 , 2F
跟有沒有毒完全無關
12/27 07:33, 2F

12/27 07:33, 5年前 , 3F
vbe就是加密過的vbs
12/27 07:33, 3F

12/27 07:33, 5年前 , 4F
你的問題幾乎都是Google十秒內能找到答案的
12/27 07:33, 4F

12/27 08:19, 5年前 , 5F
vbs.vbe兩個解法與是一樣的。只是名稱不一樣而已。若你
12/27 08:19, 5F

12/27 08:19, 5年前 , 6F
看不到資料夾請你用解壓縮軟體去開啟目錄然後在滑鼠刪
12/27 08:19, 6F

12/27 08:19, 5年前 , 7F
除。
12/27 08:19, 7F

12/27 08:38, 5年前 , 8F
就是開啟工作管理員 刪除helper 切到啟動標籤 對lnk結尾
12/27 08:38, 8F

12/27 08:42, 5年前 , 9F
的項目做刪除 名稱一樣就全部照做
12/27 08:42, 9F

12/27 08:45, 5年前 , 10F
12/27 08:45, 10F

12/27 08:47, 5年前 , 11F
https://s.yam.com/7Wvzi 解法 不要再用你看不懂做藉口
12/27 08:47, 11F

12/27 08:48, 5年前 , 12F
真這麼不會如老人 那用ipad就好了 也不用管xp能不能用
12/27 08:48, 12F

12/29 20:45, 5年前 , 13F
好吧歲月不饒人 你需要的是去誠品 弄幾本電腦概論的書
12/29 20:45, 13F

12/29 20:58, 5年前 , 14F

12/29 21:03, 5年前 , 15F
還有50-60歲的鄉民是讓人敬佩的 圖書館還常去的話
12/29 21:03, 15F

12/29 21:04, 5年前 , 16F
省錢還是可以看幾期 PCHOME 電腦家庭或者PC DIY
12/29 21:04, 16F

01/02 16:42, 6年前 , 17F
上篇推文他自稱文科背景 非資訊工科都也不見得能自解
01/02 16:42, 17F

01/02 16:43, 6年前 , 18F
怎麼會覺得病毒可以靠網路大大們回覆步驟解毒...
01/02 16:43, 18F

01/02 17:52, 6年前 , 19F
因為他50來歲 當完兵時世界就從bbs進化到瀏覽器了
01/02 17:52, 19F
文章代碼(AID): #1S8_30n4 (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #1S8_30n4 (AntiVirus)