開機桌面什麼都空了,最近出現極暴力惡意病毒程式和System Restore,請大家告訴大家趕快更新防毒軟體

taiwan2008 wrote:
如何解毒
難到 hd 內 資料真的都 被 delete ??

資料沒有被delete,只是被隱藏住而已~
只要以安全模式開機,將資料夾選項的檢視,取消『隱藏已知檔案類型的副檔名』及『隱藏保護的作業系統檔案』, 再選到『顯示所有的檔案和資料夾』
可參閱此篇的第七樓內容:
http://www.mobile01.com/topicdetail.php?f=508&t=2401453&p=1#31376172

ppanna2003 wrote:
因為最近常修到這樣的...(恕刪)


Symantec 還無法偵測嗎???
該考慮換掉了...
謝謝提醒....

我是安裝小紅傘,看來可以抓到

頂多都只遇到會隱藏工作列的隨身碟病毒..



好恐怖喔...

不過還好我用Mac,不過我也有Boot Camp,所以還是小心點好...
使用avast可正常阻擋~~~萬歲~~~~~
除了把c跟d的東西藏起來之外

我之前的作法是先解除工作貞理員

然後在c:\programData裡面找到執行檔跟DLL檔,在安全模式下砍掉後

直接再建立同檔名+副檔名的資料夾,讓它無法重生,接著在去登錄檔找看看相關資料

接著還原C、D的檔案屬性後,開始安裝MSE防毒下去掃毒

掃完後就還給客人了,好像這樣處理也行...不過我只遇到一台啊,沒機會多研究~

我最近一個星期內,遇到2台電腦中了這隻惡意程式。
它做了很多動作:
1.桌面被禁用(在桌面按右鍵無作用)
2.桌面東西被隱藏
3.工作管理員被停用(包含Ctrl+Alt+Del的工作管理員)
4.桌面背景被停用(無法設定背景)
5.停用 開始->執行 選單
6.停用 開始->所有功能(如:我的文件,最近的文件..等等)
7.將本身放入開機就會執行(使用msconfig可看到它)
(執行程式名稱忘了,反正就很不正常的拼字)
8.桌面上放了一個"System Restore"捷徑(也許有人會以為它可以將系統還原,而不知它就是這隻惡意程式)
9.開始功能表->幾乎所有程式群組都變成"空白"
10.將電腦磁碟(C: [D: [E: ...]])所有檔案隱藏
11.其它的問題
雖然,我進安全模式,將這隻程式刪除,(包含登錄檔),將磁碟全部檔案解除隱藏,開啟工作管理員功能,開啟[開始->執行]以及[開始->右側的選單],恢復桌面禁用,恢復滑鼠右鍵功能...等等,
但是,所有程式裡面的大部份程式群組只剩下"空白"的部份找不回來(例如:遊樂場,Office,Foxy,線上遊戲.....),
我只好從C:\Program Files\裡面把捷徑拉到桌面,以及放回所有程式裡面的程式群組。
如此才"勉強"算是"恢復"。
之後,客戶打電話過來,說: 有些網頁上的東西不能使用,例如:不能播放..
所以,到底還有哪些登錄被改掉,我無法得知。
不知道有沒有一鍵清除又還原的方法,如果沒有,我想這系統已經被它搞的亂七八糟了。
我目前解決的方法是..登入administrator使用者.因為我習慣都會建立別的使用者使用..然後再建立新的使用者..把舊的使用者的桌面.我的最愛.我的文件.都copy回來.不過c曹的東西都會被隱藏..去把隱藏檔打開~因為中了這隻病毒..連工作管理員都不能開.我不曉得有沒有常駐病毒在裡面.先抓病毒用VM研究看看嚕!!如果你本來就是用administrator使用者登入...可能要用WINPE進去備份檔案吧.
NoName Information Team XPE 裡面有一套可以建立使用者跟設定最高權限或許可以創一個 ADMIN的使用者
這隻病毒有夠厲害

雖然我每台電腦都有裝一鍵還原

但是還原後IE竟然還是掛了

只得完全FORMAT硬碟再重灌

真是他XX的



至於怎麼中槍的

小孩怎麼玩電腦

你也不可能一直在旁邊監督
我店裡這週也遇到了20幾台這樣的情形
1.內建的還原程式SRC全部掛點
2.XP內建磁碟分割不可使用
3.SRC無法再次安裝

頭大了 這病毒真的太可怕了~.~
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 15)

今日熱門文章 網友點擊推薦!