• 15

開機桌面什麼都空了,最近出現極暴力惡意病毒程式和System Restore,請大家告訴大家趕快更新防毒軟體


welsonilu wrote:
我比較好奇的是~這些...(恕刪)


有時候是使用者的問題

防毒都警告了卻還是按執行

我遇過很多這種的


ppanna2003 wrote:
因為最近常修到這樣的...(恕刪)


剛剛下載了測試包

掃毒軟體有攔截到

我只用avast
紀錄一下

目前還沒遇到
週遭若有人遇到這篇是救命帖~
先紀錄一下
可是我用MSE竟然掃不到
還沒遇到的只要更新防毒軟體就可以了嗎?
會不會是FB那種按讚的導致中毒?
一大早運動回來...

老婆就說我們家電腦怪怪的...

我問她做了什麼事...

她說沒有啊...她只是看了一下今天的星座運勢而已...

後來我用系統恢復(WIN7)...作業系統正常了...

可是其他磁碟的內容都不見了...

最後火大...重新F後重新安裝...

結果還是找不到其他磁碟的資料...

後來我用木馬大師掃毒...發現其他磁碟檔案都掃得到..

那表示硬碟沒問題...資料也都還在..

看了這篇文章才知道...原來都被"藏"起來了..

好...晚上下班就照前面幾位大大的方法來試看看....

頭一遭遇到這樣的情形...連F這招救命招都失效...
MSE 我剛剛測試了一下可以抓到沒問題喔, 我是測試前面有人放的那個 archive.rar, 實際上有沒有變種病毒 MSE 抓不到我就不確定了.

zsuper0405 wrote:
先紀錄一下
可是我用MSE竟然掃不到
ppanna2003 wrote:
因為最近常修到這樣的...(恕刪)


個人是MIS,這個做法步驟不完全
經實戰後參照以下個人修改過的步驟

以下是重新整理過Solution Step:
1. 重新開機進入安全模式(含網路功能)
2. 點選開始 > 滑鼠右鍵點選程式集 > 點選檔案總管
3. 在檔案總管中執行C:\windows\system32\cmd.exe
4. 在命令提示字元中依序輸入以下指令
attrib –h C:\*.* /s /d
attrib –h D:\*.*/s /d
若有其他磁碟機,變更磁碟機代號重複執行指令即可
5. 在檔案總管即可看到大部分的資料,請試著打開以下路徑:
C:\Documents and Settings\All Users\Application Data
C:\ProgramData
刪除可疑的亂碼程式,例如6DSS92c31Apgjk.exe和iXeCoRGTCNoNBmj.exe
6. 下載修復登錄檔,解壓縮後執行restore_RET.1.reg
7. 執行msconfig,找到啟動→將開始windows時會自動啟動C:\Documents and Settings\All
Users\Application Data\CmlthiyRYRLBW這個服務
把他停掉 (這步很重要,因為不這麼做重開機它會因正常模式下隱藏檔未清而自動載入復活)
8. 重新開機回正常模式,重覆步驟5的動作,然後調整開始功能表的設定,並刪除桌面、程式集、
快捷列等惡意程式捷徑
9. 執行Fake AV Remover Full Scan,找出在正常模式下隱藏在登錄檔中惡意程式殘留機碼並清除
10.檢查桌面、程式集、磁碟機、工作管理員等功能是否已恢復正常

PS : Fake AV Remover無法在safe mode下作業,所以在正常模式下仍需恢復disk file attribute
1.重新開機進入安全模式
2.下載 PC Tools Security
3.執行 PC Tools Security
4.自行復原被隱藏的目錄及檔案即可

除了解決System Restore 及 Privacy Protection 外,一些有的沒的都一併解決了
小弟之前也中了,整個電腦搞了兩三天才好,

真的是非常的難搞,後來有殺掉,但整個電腦也零零落落 少東少西,

只好重format重灌了...
  • 15
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 15)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?