[问题] 64.exe是否为中毒

楼主: garrygt4 (C.Yang)   2019-02-04 12:00:58
先前长辈的win7笔电(电信装机设定用途)
在插了用户家的分享器之后
每次开机一下子后就会有个cmd视窗快速闪过
接着电脑就开始变非常慢
点任何东西都跑很久 会直接当在那(鼠标可动)
后来重灌后可正常使用
但约莫一周后
又插了某用户家的调制解调器后
又开始出现相同状况
这次我改用先前重灌完,利用系统内建做的还原将其还原
但只维持不到几小时正常
后来开启工作管理员发现有个64.exe的程序
怀疑是中毒 但google后没有相符的结果
再度使用还原后发现他还是会存在
想请问这是属于中毒呢,还是系统本身有些状况
而若是中毒的话,是否还是重灌才能清楚而不是还原呢
先谢过各位
作者: skycat2216 (skycat2216)   2019-02-04 12:09:00
你要不要先检查那该死的调制解调器?
作者: KevinYu0504 (KevinYu)   2019-02-04 14:11:00
先扫毒再说,只靠执行程序名称判断是不准的。免费的 Emsisoft,卡巴免费版,Malwarebyts 这几套都跑一遍。
作者: DINJIAPC (鼎家)   2019-02-04 15:25:00
笔电w7-w10 直接还原不留资料,清除分割 重设mbr会怕直接去装冰点还原 关键字自己去查s31290228.pixnet.net 扫描后跑一份 frst/hijatjis.log请用隐藏区的备份精灵 回复成出厂状态笔电环境若有建帐 请自行走公司程序报修基本上开机就会有dos通常都是中毒,重点在干净重灌
作者: mathrew (Joey)   2019-02-04 22:17:00
帮楼上补充 公司电脑跑cmd画面 也有可能是logon script要跟公司IT确认一下
作者: DINJIAPC (鼎家)   2019-02-04 23:18:00
那个自动登入不太可能。那个笔电是发来要用来设定乌龟与机房的设定值与竣工页面用的。你没有跑log没有人会知道那个cmd视窗是啥。回原厂重灌整颗硬盘,用aomei整个备份映像做好 才能复原
作者: skycat2216 (skycat2216)   2019-02-06 13:23:00
所以你指的是电脑还是调制解调器?电脑拿回家测试没意义,直接重灌顺道打最新Patch,调制解调器的测试比较有意义调制解调器的测试有意义那边是我一时脑冲

Links booklink

Contact Us: admin [ a t ] ucptt.com