[问题] 怎么处置被复原的“IDP.ALEXA.51”病毒?

楼主: CassSunstein (Pm)   2018-12-25 17:37:21
情况是这样。
我自家没有打印机。我用随身碟去影印行的功用电脑打印文件档。
影印行的电脑之中进行的扫毒没发现这个程式。
去影印行之前,我的随身碟,在电脑中点进去就是通常的画面:很多个档案。
回来我家后将随身碟插回自家电脑,在电脑上点按我的随身碟图示,竟然会先
出现一个调制解调器图示(有捷径符号)。以前不会这样子,让我一头务水。
我退出随身碟,再重新插入电脑、一点按随身碟图示,竟然又是出现一个调制解调器图示
(捷径)。我确定不是我眼花。真是见鬼了。
我愣住,我随身碟的档案跑哪去了?只好继续再点这个调制解调器图示,
然后电脑画面迅速闪一下一个小Dos黑白视窗然后消失,然后我自家电脑画面才出现
原本的相关档案。好险,随身碟内的档案还在。
但是被搞这么一下,我想说这怎么回事,用自家电脑的防毒软件一扫随身碟,
发现有“IDP.ALEXA.51”这个病毒在我的随身碟中的movemenoreg.vbe档案中。
我就赶紧隔离。
可是隔离完可好玩了。我再点随身碟那个调制解调器图示,就再也没动静:小Dos黑白视窗
不再出现、原本随身碟内的相关档案自然也没了(叫不出来了)....
我在猜会不会必须复原被隔离的档案。所以复原,然后再点那个随身碟的小调制解调器图示,
果然小Dos视窗一闪,档案又都出现了。
我赶进复制随身碟此时全部的档案,贴到桌电新开的资料夹。
可是,我想再扫“被我复原”的不管是“IDP.ALEXA.51”或“movemenoreg.vbe”,
重新扫毒,竟然(被“复原”后)此时就扫不到了,又“搜寻”输入这两个名称,
也没有结果。
我一google,“IDP.ALEXA.51”是很可恶的病毒。可是现在不知被复原到电脑中的哪儿
了(应该这么说,记得原先防毒软件的隔离内容列表是说“movemenoreg.vbe”位在什么
“D:(或E: 不一定)\(确实只有一条左上右下线)WindowsServices”叭啦叭啦的路径后
作者: joe4798 (攸)   2018-12-25 20:10:00
你要不干脆换个防毒扫 (′・ω・`)...
楼主: CassSunstein (Pm)   2018-12-25 20:18:00
啊我想到一个切入点了 我从隔离区"复原"该病毒 是否意谓在防毒原理上自动让该病毒被防软归为安全名单所以才扫不出来?想先请教大家这方面的原理知识 谢谢
作者: joe4798 (攸)   2018-12-25 23:01:00
...因为不排除↑的可能 所以我一楼才那么回 (′・ω・`)...
楼主: CassSunstein (Pm)   2018-12-25 23:12:00
我原本防毒是Avast免费版~移除再装另一家 是否不便?所以感到颇为不知所措难以下决定~
作者: DINJIAPC (鼎家)   2018-12-26 00:35:00
IDP技术是主防 ,恭喜亲手将未入库的病毒完全放行。抢救文写在下面几篇求救文中自己爬吧。正确作法都要手工分析log 在写清除脚本你自己加油 解法都放在下数篇讨论中 找到就能当毒王了
作者: jh961202 (阿电)   2018-12-26 05:57:00
这是超级常见的脚本病毒,老梗了
作者: DINJIAPC (鼎家)   2018-12-26 06:54:00
那个51说的是豪洨的。他们的流程就是要你提高某软件的装机数而已安装数而已

Links booklink

Contact Us: admin [ a t ] ucptt.com