作者hirokofan (笠原弘子 命!)
看板AntiVirus
標題Re: [求救] 電腦桌面及資料夾全部消失了
時間Sun Oct 30 20:06:55 2011
一開始不知道zxc10969中的是System Restore,害他浪費很多時間
據轉述應該是這樣的
家人發現有個防毒過期的訊息(全英文),點了之後就中獎了
這是假防毒用的手法之一,只是怎麼進來的不知道
症狀:桌面都沒了,工作管理員、登錄編輯程式無法叫出
處理(沒有解決就是)
視窗鍵+R叫出「執行」,工作管理員和登錄編輯程式無法使用,
(推測是在policy那邊被設定檔名禁止執行)
cmd可用,於是將工作管理員、登錄編輯程式複製到D槽並改名
copy c:\windows\regedit.exe d:\regedit2.exe
copy c:\windows\system32\taskmgr.exe d:\taskmgr2.exe
然後在CMD下面執行d:\regedit2.exe d:\taskmgr2.exe成功叫出兩個程式
但是用工作管理員關掉惡意程式失敗,直接關機,重開機後仍是一樣
檢討
1.安全模式下進行?
2.用regedit將policies清空之後,應該可以在cmd裡面執行explorer.exe(檔案總管)
3.硬碟拿出來用別的機器掃毒(只怕這東西還做了其他事情)
4.用regedit將run和runonce裡面的東西清空,把各startup資料夾中的捷徑刪一刪
如果用工作管理員kill該惡意程式會有問題,那就不關直接拔插頭....
(這樣玩太大了吧....-_- 而且如果惡意程式本體就放在startup裡面的話這招沒用)
5.臨時塞一份procexp不知道能不能輾掉這個惡意程式
--
◢███◣
◤ ≡ _____________________________________________________
─⊙-⊙- / \
皿 _/ 看到不喜歡的女性角色就pu來pu去的傢伙 去組個pupu黨算了/
◣ ︶◢ \_____________________________________________________/
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 114.39.34.148
推 SDUM:這東西會下載 TDSS,system restore 只是下載的其中一隻。 10/30 20:41
→ SDUM:母體特徵,圖標是一個 紅球白X,本身會刪除所有捷徑, 10/30 20:42
→ SDUM:還會 執行attrib.exe 隱藏所有檔案,這是導致桌面變黑的原因 10/30 20:43
→ fireflyyen:上禮拜很多中的都是system restore 有詢問過初步症狀都 10/30 20:56
→ fireflyyen:是上網IE,firefox突然當掉之後 就跳出警告視窗 10/30 20:57
→ fireflyyen:然後都英文 內容大概都是跟你說hdd data error 之類的 10/30 20:57
→ fireflyyen:右下角也會跳出相似訊息 然後要求你按fix 修正 10/30 20:57
→ fireflyyen:按了之後 後續症狀大概都像本篇講的 全被隱藏+黑桌布 10/30 20:59
→ fireflyyen:開始點開只有system restore 沒其他東西.. 10/30 20:59
→ fireflyyen:目前看有沒有其他強者有更好的解法 不然只能照我那篇 10/30 21:00
→ fireflyyen:打上影片的email跟序號來要求解除綁架 是滿麻煩的.. 10/30 21:01
推 SDUM:感覺會中毒,只是因為單純 java 沒更新而已 10/30 21:06
→ SDUM:或是瀏覽器下載,直接按 執行 按鈕的。 10/30 21:07
推 bridge0323:問一個笨問題,java要去哪檢查更新呀?只懂得更新XP和 11/26 03:16
→ bridge0323:防毒、不去危險網站,我還以為這樣就萬無一失了。 11/26 03:17
推 George017: java官網嘍 01/02 11:56