[求救] 请问这种情况还有救吗?

楼主: Flashpill (FP)   2017-05-01 04:37:15
事情是这样的,约一星期前,我一觉醒来就中了最近流行的update64.exe
上网google了一下,就用网友提供的办法,删除相关档案后解决
顺便将windows update至最新
解决了update64后却发生另一件奇怪的事
小红伞跳出 C:\Windows\SysWOW64\winscp.dll 这个档案有问题
小红伞删完后就只要不重开就不会再出现,但有重开就又会再冒出来
http://i.imgur.com/KN7XQvb.png
google很久找不到有相关讯息
中间有认为是否为误判而换卡巴扫,也的确卡巴扫是没问题的
可是用VirusTotal扫又有33家是判定有问题
http://i.imgur.com/QWnCuer.png
目前有试过:
1.禁止所有445 PORT
2.检查是否有这波事件网友回报的可疑服务及档案
3.用微软Safety Scanner扫瞄系统
4.用AdwCleaner、Spyhunter扫瞄系统
不知道还有没有其他方式可试,或是我只能乖乖的重灌了?
作者: Adven (电风扇)   2017-05-01 12:05:00
试过进安全模式删除吗
作者: KevinYu0504 (KevinYu)   2017-05-01 13:58:00
使用 Zemana AntiMalware 再扫看看Malwarebytes 也应该试试
作者: apharomeo (小西瓜)   2017-05-01 18:25:00
看档名猜想是一只传输程式,所以有防毒放过它但目的也许是为了传病毒进来装CCleaner看启动跟排程有没有异常的程式如果杀不掉用comodo先把winscp.dll封锁不要让它连网
作者: KevinYu0504 (KevinYu)   2017-05-01 22:51:00
VT 有33家这么多都侦测出有问题,就不可能是误判了。改用 Emsisoft Emergency Kit 全系统扫瞄看看吧。
作者: DINJIAPC (鼎家)   2017-05-02 01:07:00
移除小红伞换卡巴做全系统扫毒并和客服反映系统有未知发作的木马请开avz做报告

Links booklink

Contact Us: admin [ a t ] ucptt.com