[問題] 64.exe是否為中毒

作者: garrygt4 (C.Yang)   2019-02-04 12:00:58
先前長輩的win7筆電(電信裝機設定用途)
在插了用戶家的分享器之後
每次開機一下子後就會有個cmd視窗快速閃過
接著電腦就開始變非常慢
點任何東西都跑很久 會直接當在那(滑鼠可動)
後來重灌後可正常使用
但約莫一周後
又插了某用戶家的數據機後
又開始出現相同狀況
這次我改用先前重灌完,利用系統內建做的還原將其還原
但只維持不到幾小時正常
後來開啟工作管理員發現有個64.exe的程序
懷疑是中毒 但google後沒有相符的結果
再度使用還原後發現他還是會存在
想請問這是屬於中毒呢,還是系統本身有些狀況
而若是中毒的話,是否還是重灌才能清楚而不是還原呢
先謝過各位
作者: skycat2216 (skycat2216)   2019-02-04 12:09:00
你要不要先檢查那該死的數據機?
作者: KevinYu0504 (KevinYu)   2019-02-04 14:11:00
先掃毒再說,只靠執行程序名稱判斷是不準的。免費的 Emsisoft,卡巴免費版,Malwarebyts 這幾套都跑一遍。
作者: DINJIAPC (鼎家)   2019-02-04 15:25:00
筆電w7-w10 直接還原不留資料,清除分割 重設mbr會怕直接去裝冰點還原 關鍵字自己去查s31290228.pixnet.net 掃描後跑一份 frst/hijatjis.log請用隱藏區的備份精靈 回復成出廠狀態筆電環境若有建帳 請自行走公司程序報修基本上開機就會有dos通常都是中毒,重點在乾淨重灌
作者: mathrew (Joey)   2019-02-04 22:17:00
幫樓上補充 公司電腦跑cmd畫面 也有可能是logon script要跟公司IT確認一下
作者: DINJIAPC (鼎家)   2019-02-04 23:18:00
那個自動登入不太可能。那個筆電是發來要用來設定烏龜與機房的設定值與竣工頁面用的。你沒有跑log沒有人會知道那個cmd視窗是啥。回原廠重灌整顆硬碟,用aomei整個備份映像做好 才能復原
作者: skycat2216 (skycat2216)   2019-02-06 13:23:00
所以你指的是電腦還是數據機?電腦拿回家測試沒意義,直接重灌順道打最新Patch,數據機的測試比較有意義數據機的測試有意義那邊是我一時腦衝

Links booklink

Contact Us: admin [ a t ] ucptt.com