作者CassSunstein (Pm)
看板Windows
標題[ W10] 如何從系統中找到病毒建立的隱藏資料夾
時間Tue Dec 25 23:06:33 2018
W10家用版
10.9.16299組建16299
其實我有兩部電腦。一部的系統是W10、另一部是XP。想一起請問一下。
作業系統:XP Home Edition
Service Pack:3
由於我的隨身碟在附近唯一一家影印行(因為我家沒印表機,只好去影印行的電腦輸出)
屢次在該店的電腦中,中了或許其他客人的隨身碟感染給店家的隨身碟病毒。
病毒名稱,經由我自己的電腦掃出的,稱為:「IDP.ALEXA.51」。
受感染名稱是:「movemenoreg.vb
e」
(經由我自家W10電腦中的掃毒軟體的隔離區紀錄顯示)
遭到感染的檔案位置是:「D:(或E: 不一定)
\(確實只有一條左上右下線)WindowsServices」
經由我查網路「類似」資訊如下:
https://holeycc.blogspot.com/2016/07/virus-movemenoregvbs.html
https://gh6802-print.blogspot.com/2016/06/movemenoregvbs-usb.html
上方網路上資訊說「movemenoreg.vb
s」是病毒。只是副檔名不同耶...
此外,下方網路是說「IDP.ALEXA.51」的清除方法:
http://howtoremove-spyware.blogspot.com/2016/07/idpalexa51-idpalexa51.html
結論:可是總之要先找到隔離區說的這條路徑(可是我的電腦並沒有切割出D槽、E槽啊)
「D:(或E: 不一定)
\(確實只有一條左上右下線)WindowsServices」
我看上方關於「movemenoreg.vb
s」的說明網頁說病毒會建立隱藏資料夾
「D:(或E: 不一定)
\(確實只有一條左上右下線)WindowsServices」
可是我不管以檔案總管找或執行桌面左下角的開始->「搜尋」功能,或再掃一次毒,
都再也發現不了「IDP.ALEXA.51」或「movemenoreg.vb
e」。
我目前至少要先「找出」這兩個東東(要殺要隔可再議)。但一籌莫展。
請問在W10與XP系統,要怎麼找到上述路徑?
感謝說明。
PS.我當初先將自家掃毒發現「IDP.ALEXA.51」,然後先暫放在防毒軟體隔離區中,
但隨身碟中的原本大量檔案反而出現不了,我無奈之下試著在隔離區中點選「復原」
這個病毒程式。復原後,果然隨身碟各檔案又出現了。我趕緊剪下全部檔案貼到C槽。
接著要處理被復原的「IDP.ALEXA.51」了。可是這時怎麼找都找不到它。
難道從隔離區被點按「復原」的病毒程式碼,防毒軟體會因此判為安全程式,所以再也
掃不出來了嗎?......
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.136.53.188
※ 文章網址: https://www.ptt.cc/bbs/Windows/M.1545750396.A.35B.html
※ 編輯: CassSunstein (101.136.53.188), 12/25/2018 23:11:03
→ danny60718: 要不要試試看去antivirus 發看看 12/25 23:12
→ CassSunstein: 防毒版主要求教殺毒 但毒藏在微軟系統的哪?請益怎找 12/25 23:33
推 nini200: 其實 當你解毒的時間大於重灌 直接重灌 12/26 06:31
→ nini200: 不用執著解毒 12/26 06:32
→ ZnOnZ: 先把隱藏的資料夾檔案顯示出來吧 12/26 07:24
→ agong: 1.找個PE刪APPDATA裡的資料夾 2.對的防毒 3.CCleaner刪啟動 12/26 10:06
→ miku3920: =20851 12/26 10:26
→ miku3920: 阿,太長 12/26 10:26
→ miku3920: 我是遇到這個,裡面有顯示隱藏檔案的方法,希望有幫助 12/26 10:27
→ KevinYu0504: 防毒版基本上沒有版主。 12/26 15:06
→ CassSunstein: 抱歉沒斷好句:防毒版 主要(我是用來)求教(如何)殺毒 12/26 15:28
→ CassSunstein: 另請問mi大 我下載了您說的解毒做法的docx檔 裡面說 12/26 15:34
→ CassSunstein: 的 cd "..\..\Roaming\Microsoft\ 云云指令 其中的 12/26 15:35
→ CassSunstein: ..(2個英文逗點)也確實我要打..不是什麼省略意思吧? 12/26 15:36
→ openbestbook: 你不知道自己的roaming資料夾路徑? 12/26 22:58
→ CassSunstein: 我是資科麻瓜 懇請指點如何查自家電腦中roaming路徑 12/26 23:41
推 DINJIAPC: 下載個7z進c槽開始找怎會沒有路徑顯示,到底是哪裡有困 12/29 17:14
→ DINJIAPC: 難 12/29 17:14
→ kib28242: 用SD卡+讀卡機或拇指碟型讀卡機當隨身碟去影印店比較安 01/11 01:44
→ kib28242: 全吧 SD卡上有個防寫卡榫 防寫後會變成唯獨 01/11 01:45
→ skycat2216: 卡巴斯基灌下去,一切解決 04/08 20:57