[求救] 每天定時攻擊的病毒?

作者: ballinboy (BALLIN'BOY)   2014-06-01 19:13:01
1. 敘述問題:
  每天下午6點49分,真的是每天,已經持續了約有一個月
  我的防毒小紅傘都會傳來報告"發現惡意程式碼"
位置是 C:/user/帳號名稱/AppData/Local/Temp/
程式名稱:WindowsUpdater12695__7428_il1045631.exe
  小紅傘報告說:"包含病毒或有害的程式 'ADWARE/Adware.Gen2' [adware]"
2. 系統資料:
  
  Windows 7
3. 分析報告:
  已經使用其他線上掃毒軟體,包含版上建議的 Combofix 和 Hijackthis
  也刪除所有暫存檔、安裝微軟最新安全更新
小紅傘系統掃描也沒指出甚麼問題
  不過每天受到攻擊的問題仍然持續,請問我該怎麼辦??
先謝謝大家回答了 <(_ _)>
作者: fatstan (DPJ)   2014-06-01 20:34:00
要把報表上船上來阿......你有試著直接去砍掉那個執行檔嗎??
作者: jh961202 (阿電)   2014-06-01 20:42:00
既然是Adware,何不使用adwcleaner?
作者: fatstan (DPJ)   2014-06-01 20:47:00
直接google檔名會有virustotal的掃毒歷史可選擇Malwarebytes或DrWeb等可偵測的防毒下去掃
作者: hirokofan (笠原弘子 命!)   2014-06-02 07:44:00
定時....你要不要檢查一下排程?
作者: mathrew (Joey)   2014-06-02 09:39:00
同樓上
作者: ballinboy (BALLIN'BOY)   2014-06-02 10:03:00
我有直接砍掉執行檔,不過之後它又會再次出現我沒有設定排程的習慣 @@ 應該啦~~我先來試試看adwcleaner,最新消息再回報,先謝謝各位
作者: hirokofan (笠原弘子 命!)   2014-06-02 10:35:00
....你怎麽不會懷疑是啥惡意程式幫你排程
作者: ballinboy (BALLIN'BOY)   2014-06-02 19:44:00
使用adwcleaner後,今天沒有受到攻擊,希望真的順利解決
作者: kevin01002   2014-06-03 11:14:00
定時攻擊應該是有邏輯炸彈的關係但還是建議把未知的排程刪掉掃描軟體徹底檢查電腦後再用PC版VirusTotal掃描Process吧
作者: a7718tw (自己的電腦自己救)   2014-06-03 16:21:00
直接砍執行檔可能沒用 如果源頭沒找出來一樣會再出現virustotal記錄http://ppt.cc/2hTc 用卡巴還是avast掃看看
作者: ballinboy (BALLIN'BOY)   2014-06-03 19:57:00
用adwcleaner後連續兩天沒收到攻擊了,是不是已經把惡意程式移除了~~!?
作者: a7718tw (自己的電腦自己救)   2014-06-04 13:32:00
那太好了~恭喜~應該是清除掉了~再觀察看看?有可能已經找到源頭的機碼或程式刪除掉了下次如果是出現病毒訊息,建議不要直接刪,用防毒刪比較好一般模式刪不掉可以試試看安全模式喔!!
作者: ballinboy (BALLIN'BOY)   2014-06-05 10:24:00
感謝神人們提供各式解決方法 <(_ _)>

Links booklink

Contact Us: admin [ a t ] ucptt.com