[ W10] 如何從系統中找到病毒建立的隱藏資料夾

看板Windows作者 (Pm)時間7年前 (2018/12/25 23:06), 7年前編輯推噓3(3019)
留言22則, 11人參與, 7年前最新討論串1/1
W10家用版 10.9.16299組建16299 其實我有兩部電腦。一部的系統是W10、另一部是XP。想一起請問一下。 作業系統:XP Home Edition Service Pack:3 由於我的隨身碟在附近唯一一家影印行(因為我家沒印表機,只好去影印行的電腦輸出) 屢次在該店的電腦中,中了或許其他客人的隨身碟感染給店家的隨身碟病毒。 病毒名稱,經由我自己的電腦掃出的,稱為:「IDP.ALEXA.51」。 受感染名稱是:「movemenoreg.vbe」 (經由我自家W10電腦中的掃毒軟體的隔離區紀錄顯示) 遭到感染的檔案位置是:「D:(或E: 不一定)\(確實只有一條左上右下線)WindowsServices」 經由我查網路「類似」資訊如下: https://holeycc.blogspot.com/2016/07/virus-movemenoregvbs.html https://gh6802-print.blogspot.com/2016/06/movemenoregvbs-usb.html 上方網路上資訊說「movemenoreg.vbs」是病毒。只是副檔名不同耶... 此外,下方網路是說「IDP.ALEXA.51」的清除方法: http://howtoremove-spyware.blogspot.com/2016/07/idpalexa51-idpalexa51.html 結論:可是總之要先找到隔離區說的這條路徑(可是我的電腦並沒有切割出D槽、E槽啊) 「D:(或E: 不一定)\(確實只有一條左上右下線)WindowsServices」 我看上方關於「movemenoreg.vbs」的說明網頁說病毒會建立隱藏資料夾 「D:(或E: 不一定)\(確實只有一條左上右下線)WindowsServices」 可是我不管以檔案總管找或執行桌面左下角的開始->「搜尋」功能,或再掃一次毒, 都再也發現不了「IDP.ALEXA.51」或「movemenoreg.vbe」。 我目前至少要先「找出」這兩個東東(要殺要隔可再議)。但一籌莫展。 請問在W10與XP系統,要怎麼找到上述路徑? 感謝說明。 PS.我當初先將自家掃毒發現「IDP.ALEXA.51」,然後先暫放在防毒軟體隔離區中, 但隨身碟中的原本大量檔案反而出現不了,我無奈之下試著在隔離區中點選「復原」 這個病毒程式。復原後,果然隨身碟各檔案又出現了。我趕緊剪下全部檔案貼到C槽。 接著要處理被復原的「IDP.ALEXA.51」了。可是這時怎麼找都找不到它。 難道從隔離區被點按「復原」的病毒程式碼,防毒軟體會因此判為安全程式,所以再也 掃不出來了嗎?...... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.136.53.188 ※ 文章網址: https://www.ptt.cc/bbs/Windows/M.1545750396.A.35B.html ※ 編輯: CassSunstein (101.136.53.188), 12/25/2018 23:11:03

12/25 23:12, 7年前 , 1F
要不要試試看去antivirus 發看看
12/25 23:12, 1F

12/25 23:33, 7年前 , 2F
防毒版主要求教殺毒 但毒藏在微軟系統的哪?請益怎找
12/25 23:33, 2F

12/26 06:31, 7年前 , 3F
其實 當你解毒的時間大於重灌 直接重灌
12/26 06:31, 3F

12/26 06:32, 7年前 , 4F
不用執著解毒
12/26 06:32, 4F

12/26 07:24, 7年前 , 5F
先把隱藏的資料夾檔案顯示出來吧
12/26 07:24, 5F

12/26 10:06, 7年前 , 6F
1.找個PE刪APPDATA裡的資料夾 2.對的防毒 3.CCleaner刪啟動
12/26 10:06, 6F

12/26 10:26, 7年前 , 7F

12/26 10:26, 7年前 , 8F
=20851
12/26 10:26, 8F

12/26 10:26, 7年前 , 9F
阿,太長
12/26 10:26, 9F

12/26 10:27, 7年前 , 10F
我是遇到這個,裡面有顯示隱藏檔案的方法,希望有幫助
12/26 10:27, 10F

12/26 15:06, 7年前 , 11F
防毒版基本上沒有版主。
12/26 15:06, 11F

12/26 15:28, 7年前 , 12F
抱歉沒斷好句:防毒版 主要(我是用來)求教(如何)殺毒
12/26 15:28, 12F

12/26 15:34, 7年前 , 13F
另請問mi大 我下載了您說的解毒做法的docx檔 裡面說
12/26 15:34, 13F

12/26 15:35, 7年前 , 14F
的 cd "..\..\Roaming\Microsoft\ 云云指令 其中的
12/26 15:35, 14F

12/26 15:36, 7年前 , 15F
..(2個英文逗點)也確實我要打..不是什麼省略意思吧?
12/26 15:36, 15F

12/26 22:58, 7年前 , 16F
你不知道自己的roaming資料夾路徑?
12/26 22:58, 16F

12/26 23:41, 7年前 , 17F
我是資科麻瓜 懇請指點如何查自家電腦中roaming路徑
12/26 23:41, 17F

12/29 17:14, 7年前 , 18F
下載個7z進c槽開始找怎會沒有路徑顯示,到底是哪裡有困
12/29 17:14, 18F

12/29 17:14, 7年前 , 19F
12/29 17:14, 19F

01/11 01:44, 8年前 , 20F
用SD卡+讀卡機或拇指碟型讀卡機當隨身碟去影印店比較安
01/11 01:44, 20F

01/11 01:45, 8年前 , 21F
全吧 SD卡上有個防寫卡榫 防寫後會變成唯獨
01/11 01:45, 21F

04/08 20:57, 7年前 , 22F
卡巴斯基灌下去,一切解決
04/08 20:57, 22F
文章代碼(AID): #1S8aTyDR (Windows)