[求救] Win10 捷径病毒 已爬文

楼主: newpttnew (ptt)   2019-06-01 16:18:01
去影印店随身碟中毒
已爬文,但是都有点时间,怀疑病毒变种
照网络上做,打开工作管理员把Window Base什么的停止
进入启动,找不到所谓的helper
只有一个system,我怀疑就是helper改名字,因为随身碟里面也出现
而且日期一样,所以我就删掉,但重开机又出现
这是启动里面的system,我有删掉但是没删上面那个
https://imgur.com/BqZt7OL.jpg
这是随身碟的system
https://imgur.com/ycYj3nh.jpg
也找不到WindowsService这个资料夹
随身碟的捷径删掉,重开机又会备份一次
档案还是能用,但是是透明的,启动那两个也是
请问何解
感谢!!
作者: DINJIAPC (鼎家)   2019-06-01 22:05:00
照5/1,把freefixer的日志跑出海来,avira PC cleaner,kaspetsky virus remove tool跑一次frst x64也跑一份log,自己google找教学。不会在赘述log或截图用压缩软件打包后找免空上传,补上下载网址随身碟资料拉出来,彻底格式化记得强制显示隐藏档流程就是,取消隐藏》把随身碟的毒党找出来,查查他捷径源头,到启动的资料夹再右键一次查一次>然后把源头的档案画面拍出来。
作者: skycat2216 (skycat2216)   2019-06-02 10:21:00
懒人包:卡巴斯基免费版
作者: DINJIAPC (鼎家)   2019-06-04 19:11:00
不管是不是变种解法模式都一样
楼主: newpttnew (ptt)   2019-06-04 19:48:00
好 感谢各位 还有来信的大大 这两天忙到没时间修这个XD修好来更新一下近况

Links booklink

Contact Us: admin [ a t ] ucptt.com