[求救] 每天定时攻击的病毒?

楼主: ballinboy (BALLIN'BOY)   2014-06-01 19:13:01
1. 叙述问题:
  每天下午6点49分,真的是每天,已经持续了约有一个月
  我的防毒小红伞都会传来报告"发现恶意程式码"
位置是 C:/user/帐号名称/AppData/Local/Temp/
程式名称:WindowsUpdater12695__7428_il1045631.exe
  小红伞报告说:"包含病毒或有害的程式 'ADWARE/Adware.Gen2' [adware]"
2. 系统资料:
  
  Windows 7
3. 分析报告:
  已经使用其他线上扫毒软件,包含版上建议的 Combofix 和 Hijackthis
  也删除所有暂存盘、安装微软最新安全更新
小红伞系统扫描也没指出什么问题
  不过每天受到攻击的问题仍然持续,请问我该怎么办??
先谢谢大家回答了 <(_ _)>
作者: fatstan (DPJ)   2014-06-01 20:34:00
要把报表上船上来阿......你有试着直接去砍掉那个执行档吗??
作者: jh961202 (阿电)   2014-06-01 20:42:00
既然是Adware,何不使用adwcleaner?
作者: fatstan (DPJ)   2014-06-01 20:47:00
直接google档名会有virustotal的扫毒历史可选择Malwarebytes或DrWeb等可侦测的防毒下去扫
作者: hirokofan (笠原弘子 命!)   2014-06-02 07:44:00
定时....你要不要检查一下排程?
作者: mathrew (Joey)   2014-06-02 09:39:00
同楼上
楼主: ballinboy (BALLIN'BOY)   2014-06-02 10:03:00
我有直接砍掉执行档,不过之后它又会再次出现我没有设定排程的习惯 @@ 应该啦~~我先来试试看adwcleaner,最新消息再回报,先谢谢各位
作者: hirokofan (笠原弘子 命!)   2014-06-02 10:35:00
....你怎么不会怀疑是啥恶意程式帮你排程
楼主: ballinboy (BALLIN'BOY)   2014-06-02 19:44:00
使用adwcleaner后,今天没有受到攻击,希望真的顺利解决
作者: kevin01002   2014-06-03 11:14:00
定时攻击应该是有逻辑炸弹的关系但还是建议把未知的排程删掉扫描软件彻底检查电脑后再用PC版VirusTotal扫描Process吧
作者: a7718tw (自己的电脑自己救)   2014-06-03 16:21:00
直接砍执行档可能没用 如果源头没找出来一样会再出现virustotal记录http://ppt.cc/2hTc 用卡巴还是avast扫看看
楼主: ballinboy (BALLIN'BOY)   2014-06-03 19:57:00
用adwcleaner后连续两天没收到攻击了,是不是已经把恶意程式移除了~~!?
作者: a7718tw (自己的电脑自己救)   2014-06-04 13:32:00
那太好了~恭喜~应该是清除掉了~再观察看看?有可能已经找到源头的机码或程式删除掉了下次如果是出现病毒讯息,建议不要直接删,用防毒删比较好一般模式删不掉可以试试看安全模式喔!!
楼主: ballinboy (BALLIN'BOY)   2014-06-05 10:24:00
感谢神人们提供各式解决方法 <(_ _)>

Links booklink

Contact Us: admin [ a t ] ucptt.com