楼主:
aji6xu4 (傲雪)
2014-03-29 22:16:071. 叙述问题:
各位大大好,小弟目前在当兵,上周电脑还没有此问题,本周回来后无意间才发现的
可能是弟妹在用电脑时乱插随身碟或乱载东东所造成的
情况是这样子的,今日在使用电脑的时候,突然发现,副档名都跑出来了
想说可能是被弟妹们调到所以去资料夹选项选还原默认值(也就会自动勾选隐藏副档名)
但是按套用及确定后,桌面上的档案副档名并未消失
再次开启资料夹选项去看,隐藏已知档案类型的副档名 及
不显示隐藏的档案、资料夹或磁盘机的两个选项都没有被勾起来
手动打勾后再按套用,依然无效
当下反应应该是中毒了,而刚好我也插著外接的1T硬盘,就用全系统扫描
看是否为硬盘的病毒或电脑本身的病毒
另外看了一下防毒软件的防火墙
它每半小时就显示 已封锁连接埠扫描行为
(细节:系统侦测到连接埠扫瞄作业并加以封锁。)
然后本机IP跟远端IP不一样,这样是正常的嘛?
2. 系统资料:
系统是W7 旗舰版 64位元 SP1
防毒软件是bitdefender total security 2014
3. 分析报告:
ComboFix:
报告:http://ppt.cc/pDWJ
Hijackthis :
报告:http://ppt.cc/VpiE
防毒软件报告:
SREng:
报告:http://ppt.cc/yfwk
防毒软件的报告:http://ppt.cc/6FLa
附上四份报告
另外昨晚把外接硬盘拔掉后,在实施一次严谨的系统性扫描,之后发现无毒
再将桌面上一些不要的档案删除后(上周放假时载的),在试一次
竟意外地发现可以隐藏副档名了0.0
不晓得是外接硬盘关系还是那几个档案的关系,但那几个档案用比特凡德扫没问题呀@@
再麻烦各位大大帮忙了0.0
所载档案连结:http://ppt.cc/oLvP
然后插上外接硬盘目前是没有再出现问题