→ joycewanga:另 AVG掃出的第五個應該不是木馬 可能是AVG太敏感了 09/15 21:09
→ joycewanga:但我還是順手WIPE了 09/15 21:20
推 idaer:怪怪的 : C:\WINDOWS\system32\down.sys 09/15 21:25
→ joycewanga:請問是要刪掉嗎? 還是說要另外處理? 09/15 22:07
推 idaer:把它更名down.sys.vir且移到別槽ex: c:\suspect 試試吧~~ 09/15 22:12
→ joycewanga:啊 我剛剛已經刪掉咧 我再重新開機看看這餘孽有沒有存 09/15 22:13
→ idaer:btw 這檔案只有236 bytes 也太小了吧 09/15 22:15
→ idaer:刪掉就算了 應該不是什麼重要的檔 可能是病毒產生的downlist 09/15 22:15
→ idaer:用意可能是中毒之後 讀取down.sys從網路上抓其他病毒 當然 09/15 22:16
→ idaer:這只是我的猜測 呵呵~~ 09/15 22:16
→ joycewanga:我刪掉了 目前沒看到餘孽 感謝您的幫忙 09/15 22:21
→ joycewanga:請問這樣是代表都OK了嗎? 09/15 22:22
推 idaer:目前log沒看到什麼不對勁 應該是沒問題了 有問題再上po囉~ 09/15 22:23
→ joycewanga:謝謝 這樣我就安心了 09/15 22:25
推 idaer:以後上網用sandboxie上去吧~多了這層保護至少比較安全些~ 09/15 22:31
→ joycewanga:SANDBOD跟LinkScaner的功能一樣嗎? 我目前兩者都沒有 09/15 22:35
推 idaer:不一樣 linkscaner是AVG幫你做檢驗 類似麥卡菲的siteadvisor 09/15 22:36
→ idaer:功效沒有很大 因為網站安全評鑑只是一時的 沒有立即性的防護 09/15 22:37
→ idaer:AVG商業版的WebShield就有立即的防護囉 不過搭配sandboxie 09/15 22:38
→ idaer:會更好用 因為防毒軟體也不是什麼毒都抓的到@@ 09/15 22:39
→ joycewanga:喔喔 請問I大有推荐的sandboxie嗎? 09/15 22:40
→ joycewanga:我已經裝好了 09/15 22:43
→ joycewanga:也註冊完成了 可是好像不太會用 09/15 22:48
→ idaer:我裝了都沒做什麼設定 我拿這來分析有問題的檔案 ex:病毒 09/15 22:51
→ joycewanga:喔喔 感謝 09/15 22:52