一大早運動回來...老婆就說我們家電腦怪怪的...我問她做了什麼事...她說沒有啊...她只是看了一下今天的星座運勢而已...後來我用系統恢復(WIN7)...作業系統正常了...可是其他磁碟的內容都不見了...最後火大...重新F後重新安裝...結果還是找不到其他磁碟的資料...後來我用木馬大師掃毒...發現其他磁碟檔案都掃得到..那表示硬碟沒問題...資料也都還在..看了這篇文章才知道...原來都被"藏"起來了..好...晚上下班就照前面幾位大大的方法來試看看....頭一遭遇到這樣的情形...連F這招救命招都失效...
MSE 我剛剛測試了一下可以抓到沒問題喔, 我是測試前面有人放的那個 archive.rar, 實際上有沒有變種病毒 MSE 抓不到我就不確定了.zsuper0405 wrote:先紀錄一下可是我用MSE竟然掃不到
ppanna2003 wrote:因為最近常修到這樣的...(恕刪) 個人是MIS,這個做法步驟不完全經實戰後參照以下個人修改過的步驟以下是重新整理過Solution Step:1. 重新開機進入安全模式(含網路功能)2. 點選開始 > 滑鼠右鍵點選程式集 > 點選檔案總管3. 在檔案總管中執行C:\windows\system32\cmd.exe4. 在命令提示字元中依序輸入以下指令attrib –h C:\*.* /s /dattrib –h D:\*.*/s /d若有其他磁碟機,變更磁碟機代號重複執行指令即可5. 在檔案總管即可看到大部分的資料,請試著打開以下路徑:C:\Documents and Settings\All Users\Application DataC:\ProgramData刪除可疑的亂碼程式,例如6DSS92c31Apgjk.exe和iXeCoRGTCNoNBmj.exe6. 下載修復登錄檔,解壓縮後執行restore_RET.1.reg7. 執行msconfig,找到啟動→將開始windows時會自動啟動C:\Documents and Settings\AllUsers\Application Data\CmlthiyRYRLBW這個服務把他停掉 (這步很重要,因為不這麼做重開機它會因正常模式下隱藏檔未清而自動載入復活)8. 重新開機回正常模式,重覆步驟5的動作,然後調整開始功能表的設定,並刪除桌面、程式集、快捷列等惡意程式捷徑9. 執行Fake AV Remover Full Scan,找出在正常模式下隱藏在登錄檔中惡意程式殘留機碼並清除10.檢查桌面、程式集、磁碟機、工作管理員等功能是否已恢復正常PS : Fake AV Remover無法在safe mode下作業,所以在正常模式下仍需恢復disk file attribute
1.重新開機進入安全模式2.下載 PC Tools Security3.執行 PC Tools Security4.自行復原被隱藏的目錄及檔案即可除了解決System Restore 及 Privacy Protection 外,一些有的沒的都一併解決了