[心得] 中了[packed.Generic.244]

楼主: iantsaii   2014-11-27 14:42:30
今天我把随身碟插入工作场所的电脑
被电脑里的symantec警告中了[packed.generic.244]
然后许多档案被强制删除 原因是感染
处理完毕后我点进随身碟看 有些资料夹不见了
我试着把删除的档案还原 马上又被侦测到 再删掉...(无限循环)
我不死心 先把防毒暂时关闭 然后把其中一个exe档还原
把随身碟带回家 用备用电脑开启 发现其实我的档案还在
原来 这只病毒只是把我的一些资料夹改成[隐藏]
然后再建立一个同名的exe档
并且把小图示改成跟资料夹一样 让人不小心双击之后打开他造成后续的问题
后来换了一台电脑 其中的设定可以看见隐藏的资料夹
把疑似感染的autorun.inf, recycle.exe 以及其他同名exe档 按shift + del直接删除
再把资料夹取消隐藏 问题就解决了
这是我今天遇到的状况
做个纪录,希望其他遇到类似情况的朋友可以参考看看...
作者: jh961202 (阿电)   2014-11-27 15:28:00
这不是最经典的USB autorun病毒吗?

Links booklink

Contact Us: admin [ a t ] ucptt.com