Re: [问题] 怎么处置被复原的“IDP.ALEXA.51”病毒?

楼主: CassSunstein (Pm)   2018-12-26 03:31:11
D大您的警诫很好,可惜随身碟在影印行被病毒入侵后,回家将随身碟插上电脑,第一时间
我的随身碟内资料无法被看到,但只有点那个调制解调器图示(捷径
作者: DINJIAPC (鼎家)   2017-12-26 00:35:00
IDP技术是主防 ,恭喜亲手将未入库的病毒完全放行。抢救文写在下面几篇求救文中自己爬吧。正确作法都要手工分析log 在写清除脚本你自己加油 解法都放在下数篇讨论中 找到就能当毒王了
作者: whatisapity (静候删除)   2018-12-26 03:54:00
你没看懂IDP是防毒软件使用的技术名称,不是病毒的名称这种技术是针对程式的“行为”去拦截而不是侦测程式码
楼主: CassSunstein (Pm)   2018-12-26 03:58:00
抱歉我误解了~我文中IDP我以为是标题那个ALEXA.51~~导致我简称it为IDP~抱歉我竟然鸡同鸭讲~sorry~
作者: whatisapity (静候删除)   2018-12-26 04:04:00
现在既然这个“行为”已经不存在了就算防毒扫到也不会当它是恶意软件因为防毒软件根本不认识它只是认为它的“行为”很可疑而已D大的意思大概是这样吧?先问一下你有没有开UAC好了通常UAC没被过,恶意软件就做不了什么大事因为要安装Win32应用一定要管理员权限没开就重灌吧,别烦恼了
楼主: CassSunstein (Pm)   2018-12-26 04:15:00
我电脑买了就用 完全不清楚有无开UAC使用者帐户控制要怎么查有开或没开UAC呢?(刚google后才知UAC意思)我这台的系统是Win10~Win10中怎么查有无开UAC呢?
作者: whatisapity (静候删除)   2018-12-26 04:26:00
“您是否要允许下列程式变更这部电脑?”安装软件时看过这视窗吗?有看过就是有开啊,Win10好像是说“此App”和“装置”反之就差不多这种东西
楼主: CassSunstein (Pm)   2018-12-26 04:37:00
能请wh大讲解一下您说"这个“行为”已经不存在了"的亦即您的04:04那句推文 下方的我的疑惑吗 感谢感谢~我还有一台XP pack 3的电脑也常插过中毒的随身碟
作者: whatisapity (静候删除)   2018-12-26 04:43:00
问Google吧,我不是专家用IDP、行为防护、Avast这几个关键字去查
楼主: CassSunstein (Pm)   2018-12-26 04:44:00
XP之中又宜如何处置此病毒呢(但Avast完全没扫到它)嗯 谢谢wh大百忙之中热心的讲解~~
作者: whatisapity (静候删除)   2018-12-26 04:50:00
喔,我看错你的问题,抱歉重新回答一次好了答案是,我不知道怎么处理wwwwwww用Malwarebytes或ESET online scanner碰运气吧ESET online scanner的话建议把潜在不安全应用和潜在不需要应用都打勾可能会误报,自己判断一下我再讲下去大概会被真正懂的人臭骂一顿所以就这样吧www
作者: DINJIAPC (鼎家)   2018-12-26 06:42:00
S31290228.pixnet.net 看完再说小写...上班没睡很累了 9点再来写吧1.请用7z去开启随身碟.2.blog的流程与工具包看过备用.如果你还有原本的样本档请打包 找免空上传补上网址。
作者: tonyxfg (tonyxfg)   2018-12-26 08:48:00
呃...如果找不到资料,你有试着打开"显示隐藏的档案"这选项吗?
作者: DINJIAPC (鼎家)   2018-12-26 09:30:00
他打不开的.土法炼钢的用rar去看去搜寻比较实在
楼主: CassSunstein (Pm)   2018-12-26 14:46:00
请问D大 您说的s31290228网页中的防毒程式 是用来装在"随身碟中"来避免病毒入侵随身碟的吗?
作者: DINJIAPC (鼎家)   2018-12-26 19:57:00
不是,是方便你拿去各电脑杀毒的

Links booklink

Contact Us: admin [ a t ] ucptt.com