佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

12
返回列表 发新帖
楼主: elbeeyin

*** 可删帖 ***

[复制链接]
发表于 31-10-2016 02:29 PM | 显示全部楼层
ok ok , 正在下载。等下试后再回复。 谢谢
回复

使用道具 举报


ADVERTISEMENT

发表于 2-11-2016 01:15 AM | 显示全部楼层
本帖最后由 power4x4 于 2-11-2016 01:27 AM 编辑
洛神红茶 发表于 31-10-2016 02:18 PM
下载就可以了,然后直接run它。不必用online 扫描

试了 dr web 终于可以发现 病毒 如图下,
1)但是neutralized (杀毒)后不见1-2 分钟 再扫描仍然重新出现。
2)用cmd 来format ,仍然无效。完全没办法清除不了,neutralized 间隔1分钟 再出现。。。

3)再用360 , avast , 也加上dr web 来扫描电脑后虽然没任何发现,刚刚用另一个新的pendrive 来做试验, 还是中毒, 可见的我的电脑里还存在病毒。






nkqxsqww2.jpg
nkqxsqww3.jpg
回复

使用道具 举报

发表于 2-11-2016 01:34 AM | 显示全部楼层
power4x4 发表于 2-11-2016 01:15 AM
试了 dr web 终于可以发现 病毒 如图下,
1)但是neutralized (杀毒)后不见1-2 分钟 再扫描仍然重新出现。
2)用cmd 来format ,仍然无效。完全没办法清除不了,neutralized 间隔1分钟 再出现。。。

3)再 ...

里面folder 名“drive” 是病毒制造出来的,doubleclick 后里面再有一个多出来的folder名 “789” 和 其他属于我自己的 data。

如果连用cmd 来format pendrive 后 还是无法去除,那pendrive 是不是没救了 ? 明天再用别个电脑再format 看看。。。。
回复

使用道具 举报

发表于 2-11-2016 01:35 AM | 显示全部楼层
power4x4 发表于 2-11-2016 01:15 AM
试了 dr web 终于可以发现 病毒 如图下,
1)但是neutralized (杀毒)后不见1-2 分钟 再扫描仍然重新出现。
2)用cmd 来format ,仍然无效。完全没办法清除不了,neutralized 间隔1分钟 再出现。。。

3)再 ...

里面folder 名“drive” 是病毒制造出来的,doubleclick 后里面再有一个多出来的folder名 “789” 和 其他属于我自己的 data。

如果连用cmd 来format pendrive 后 还是无法去除,那pendrive 是不是没救了 ? 明天再用别个电脑再format 看看。。。。
回复

使用道具 举报

发表于 2-11-2016 12:23 PM | 显示全部楼层
power4x4 发表于 2-11-2016 01:35 AM
里面folder 名“drive” 是病毒制造出来的,doubleclick 后里面再有一个多出来的folder名 “789” 和 其他属于我自己的 data。

如果连用cmd 来format pendrive 后 还是无法去除,那pendrive 是不是没救了 ? 明 ...

cmd来format和正常format USB并不是真正彻底解决方法,了解这病毒是怎么通过感染过程才是对策 。
从病毒名称看,貌似javascript蠕虫利用windows的auto run功能不断生产shortcut ,只要你run其中一个shorcut(外表看起来不是shortcut,冒充的)就会自动生产另个shorcut.可以看得出你的pendrive文件都有一个箭头(已经被替换了),正常是没有shortcut箭头, 你的windows是xp ,7,8,10? 请务必关闭autoplay usb 功能 .否则每次插入usb都会被感染. Dr.web 里面的custom scan 选项全部有打勾扫描吗
回复

使用道具 举报

发表于 2-11-2016 03:10 PM | 显示全部楼层
洛神红茶 发表于 2-11-2016 12:23 PM
cmd来format和正常format USB并不是真正彻底解决方法,了解这病毒是怎么通过感染过程才是对策 。
从病毒名称看,貌似javascript蠕虫利用windows的auto run功能不断生产shortcut ,只要你run其中一个shorcut(外表 ...

hi bro ,
now in office unable to type in chinese  , will try select all in dr web  custom option  and  rescan .
tks 4 helping.
回复

使用道具 举报

Follow Us
您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 16-12-2024 08:54 AM , Processed in 0.097640 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表