[求救] 請問這種情況還有救嗎?

作者: Flashpill (FP)   2017-05-01 04:37:15
事情是這樣的,約一星期前,我一覺醒來就中了最近流行的update64.exe
上網google了一下,就用網友提供的辦法,刪除相關檔案後解決
順便將windows update至最新
解決了update64後卻發生另一件奇怪的事
小紅傘跳出 C:\Windows\SysWOW64\winscp.dll 這個檔案有問題
小紅傘刪完後就只要不重開就不會再出現,但有重開就又會再冒出來
http://i.imgur.com/KN7XQvb.png
google很久找不到有相關訊息
中間有認為是否為誤判而換卡巴掃,也的確卡巴掃是沒問題的
可是用VirusTotal掃又有33家是判定有問題
http://i.imgur.com/QWnCuer.png
目前有試過:
1.禁止所有445 PORT
2.檢查是否有這波事件網友回報的可疑服務及檔案
3.用微軟Safety Scanner掃瞄系統
4.用AdwCleaner、Spyhunter掃瞄系統
不知道還有沒有其他方式可試,或是我只能乖乖的重灌了?
作者: Adven (電風扇)   2017-05-01 12:05:00
試過進安全模式刪除嗎
作者: KevinYu0504 (KevinYu)   2017-05-01 13:58:00
使用 Zemana AntiMalware 再掃看看Malwarebytes 也應該試試
作者: apharomeo (小西瓜)   2017-05-01 18:25:00
看檔名猜想是一隻傳輸程式,所以有防毒放過它但目的也許是為了傳病毒進來裝CCleaner看啟動跟排程有沒有異常的程式如果殺不掉用comodo先把winscp.dll封鎖不要讓它連網
作者: KevinYu0504 (KevinYu)   2017-05-01 22:51:00
VT 有33家這麼多都偵測出有問題,就不可能是誤判了。改用 Emsisoft Emergency Kit 全系統掃瞄看看吧。
作者: DINJIAPC (鼎家)   2017-05-02 01:07:00
移除小紅傘換卡巴做全系統掃毒並和客服反映系統有未知發作的木馬請開avz做報告

Links booklink

Contact Us: admin [ a t ] ucptt.com