[中毒] 随身碟档案被搬移到多层资料夹内

楼主: remark7 (倒数计时)   2024-06-28 15:46:07
随身碟自从借给某人使用一次之后
只要接上电脑就会显示如下图
https://imgur.com/tnbuSk8.jpg
而随身碟里的所有档案(包含任何时间新加入的)
会被自动搬移到下图的病毒自创多夹层里(红圈是路径)
https://imgur.com/heqo0Iy.jpg
即使多次格式化随身碟也无用
因为下次接入随身碟又会有黑圈里的病毒程式
而且好像会随身碟传电脑,电脑再传随身碟...没完没了
现在已经两台电脑三个随身碟都这样了
用了几款防毒软件也扫不掉这问题
请问有板友知道这种病毒要如何根治吗? 谢谢
作者: allen65535 (剧情急转直下)   2024-06-28 17:02:00
随身碟用diskpart工具恢复成未初始化的状态,然后就不要初始化。电脑重灌。
作者: DINJIAPC (鼎家)   2024-06-28 17:30:00
w7系统请自行打好补丁或者改用本人整合之版本mobile01有将你随身碟上的所有档案用rar 打包后找个免空上传,补上网址.FRST64会用的话自己跑一份log来补上免空要除掉你所有现有的防毒,跑一次360急救箱看看如果你觉的太浪费时间,那建议你就自己重灌就好了一查老毒了....https://cc.csmu.edu.tw/p/405-1028-52826,c24.php
作者: Klauhal (赤)   2024-06-28 23:22:00
win7 难怪会中这么老的病毒
楼主: remark7 (倒数计时)   2024-06-29 20:00:00
比较好的方法是直接重灌w10/11,就不会再遇此病毒?谢谢或是改灌w10/11后也要搭配什么做法才能防护吗?
作者: osla30 (永恒之翼)   2024-07-02 08:08:00
要插别人电脑的随身碟,我都先Ntfs Drive protection处理
作者: DINJIAPC (鼎家)   2024-07-02 17:46:00
所有的解毒根治都是重新安装系统,只是w7防御比较薄弱而已,要根治是你使用随身碟都控制写保护,不是换系统,你自己都不知道随身碟蠕虫怎感染藏在哪,我们那能知道,你重灌成10只是防御inf自动执行而已,wd默认不主动扫描随身碟.https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ 请你用这个,只是帮助看官去了解你电脑现在到底怎了而已,没有人要帮你看log杀毒重灌成10只是你w7现在的中毒问题转嫁成我10要怎样破解的问题罢了,w7片源我也给你方案了。本来就是你自己要处理面对的问题,又何须再求人m01自己搜寻 nvme windows 7
作者: Argent (我糟故我在)   2024-07-03 09:17:00
这种很老且单纯恶搞的东西还真是久没看过了,随身碟借人就这样,你跟对方的防毒观念也太差了吧...这种东西应该找卡巴免费版之类有基本档案防护的防毒软件就能解掉了。不过连这种东西都会中还2电脑3随身碟...你的系统根本裸奔吧...
作者: DINJIAPC (鼎家)   2024-07-03 11:49:00
学校 印刷店 图书馆依旧还是很多这种问题,这种恶意程式现在业者也不一定会处理,就恶作剧用的,要处理随身碟就是都用rar,7z这种软件来开启,所有属性你都看得到
楼主: remark7 (倒数计时)   2024-07-03 12:08:00
非常感谢楼上各位的建议!
作者: skycat2216 (skycat2216)   2024-07-05 17:34:00
我还是建议完整重灌成Windows11不说别的光是一个防御inf自动执行就很够用了,而且天知道还会爆什么大条的漏洞出来如果愿意学还有Hyper-V Server这个选项然那个档案就别下了,卡巴跟新版wd就能解决的事情为什么要从一个没那么知名的论坛安装一个Logger?
作者: Behave   2024-07-05 23:46:00
M01已经沦为没那么知名的论坛了?知名的大概是低卡之类吧
作者: fly9588 (没有梦想的未来)   2024-07-06 00:57:00
m01自从广告海浸入后确实不怎么知名了
作者: DINJIAPC (鼎家)   2024-07-06 09:19:00
w7下只剩旧版的付费品牌与3A有支持安装而已,或者对岸厂商的产品
作者: skycat2216 (skycat2216)   2024-07-12 13:27:00
我指的是上面那个Bleepingcomputer,至少我看来那个网站就是一个基本的论坛
作者: DINJIAPC (鼎家)   2024-09-03 01:55:00
kvrt gsi都没提就要人去装试用版,呵呵

Links booklink

Contact Us: admin [ a t ] ucptt.com