[問題] 病毒有可能感染其他.exe檔嗎(avast)

作者: GBO5 (西布勒)   2014-03-13 20:09:47
因為朋友放假他在玩x服,想說陪他玩,
我把防毒關掉放x服程式後,
再開啟防毒(當時我忘記把該程式放排除),
結果果然又跳出說隔離。
接下來就囧了,
防毒開始發神經似的開始跳出其他我以前遊戲或是程式.exe說有毒要隔離,
像offoce(某個程式)/bbo(遊戲執行檔&移除檔)/破解檔,
我在手動完整掃描or執行都不曾要跳出過中毒訊息。
我想說可能是個案吧 把AVAST移除安裝小紅傘。
結果安裝完更慘,
三不五時跳出XX.exe檔(幾乎都是執行/移除程式)偵測到病毒或是危害程程式(選項修復),
最扯的連NVIDIA驅動程式資料夾中的7z.exe也被偵測有問題,
另外被丟到隔離的C:\mtyu.exe(我完全沒印象有這個檔案)。
難道我真的中毒了嗎?
還是只是誤會一場?
作者: George017 (阿丙)   2014-03-13 21:50:00
覺得可疑就上傳到Virustotal看看吧!
作者: quill4506 (走光少年)   2014-03-14 02:17:00
有可能==之前就這樣中過...最後忘記是系統還原還是重灌,反正弄得我很煩QQ原PO可以搜尋我ID看看我那時發生什麼事,不過有些問題沒有被回答就是QQ住原PO好運囉
作者: SDUM   2014-03-14 08:28:00
感染型最好重裝,就算修回來也不是原檔。
作者: y3k (激流を制するは静水)   2014-03-14 09:33:00
你這個重灌了 已病入膏肓不然就是先把置底文的求救流程跑一遍 坦白說我會建議重灌啦...
作者: skychy (就跟你說不要那麼囉嗦..)   2014-03-14 11:50:00
病毒之所以叫做病毒,就是他有感染其他檔案的能力...
作者: y3k (激流を制するは静水)   2014-03-14 12:10:00
樓上說的其實不正確@@ 病毒有分兩種 一種是造成系統失靈功能不正常 一種才是真正能感染其他東西造成變異 你可以用惡靈古堡系列的T-Virus和一般感冒病毒造成的影響比較 就不難理解這點XD
作者: quill4506 (走光少年)   2014-03-14 12:53:00
真的建議趕快處理,我一開始也是感染幾個檔,後來就多到幾百個,很煩==
作者: y3k (激流を制するは静水)   2014-03-14 22:26:00
可以先不一起格式化 但是如果重灌完還是有狀況 就要全部格式化了 這是建議你自己權衡 如果你要聽我個人的建議 當然是全部格式化掉 但是根據經驗這樣講聽的人有一半以上不會照做XDrz
作者: mimeory (挖系工仔郎)   2014-03-16 01:50:00
小建議 玩x服 裝個虛擬機器吧...可省很多事
作者: y3k (激流を制するは静水)   2014-03-16 09:50:00
如果你沒有完全格式化 就有這種二次感染的可能 但是一般人電腦中毒會來找人修表示對資料有重視 所以這點小弟沒辦法隔空幫你判斷 要看你中的是什麼樣的東西 和他進行破壞的方式再來判斷哪些東西可以處理 很多病毒都會躲在系統裡影響防毒軟體的運作 這就是我說的病入膏肓--你知道有問題但是防毒抓不到 我是建議你如果真的覺得重灌麻煩 先試試Kaspersky和Avira的防毒光碟都掃過一次 還是不行的話重灌系統槽一次 再有異狀(重灌完後裝防毒依舊有異常狀況)再把重要資料拿外接裝置備份一下再全部格式化重灌 如果你對電腦有基本操作能力 可以在第一次重灌時先把除了系統槽以外的槽關掉 裝完基本防毒再開啟他們進行掃毒 可能可以省一點事你可以想像成系統有一層是先佔先贏的 病毒先攻破了那層的話防毒軟體就拿躲在裡面的病毒沒轍(這樣說有點小瑕疵 但可以快速了解狀況) 所以才會需要Rescue Disk去深入掃描 但是你可能會遇到兩種狀況(如果Rescue disk掃完已經沒東西掃出來的話):1.病毒在該層挖了一個大洞讓更多病毒可以繼續趁隙而入 這要修房子的來修(重灌or試著找是哪邊被挖洞然後去補回來) 2.病毒並沒有做太嚴重的破壞 只是在那邊住著做壞事而已 那這樣就可以放心如果要我個人建議的話 根據你目前的敘述 姑且可以暫時先用用之後發現有什麼比如說網路有異常流量啦、首頁突然被綁架啦、帳號被盜這種情況的話 就表示還有東西躲在裡面 就重灌系統槽吧我知道一般人都會怕麻煩所以希望愈不用重灌愈好 但是如果你的電腦有非常重要的工作用途或者有作金流功能(線上刷卡、交易之類 我會建議你直接重灌為妙 如果你的電腦平常只是打打電動上上網 沒有什麼非常重要的資料 只是要重弄覺得很麻煩而已的話 倒是可以就這樣看看 畢竟小紅傘的查抓率還是可以信任的高水準他掃了沒東西的話 我個人會判斷為真的已經清光了或已病入膏肓
作者: mmis1000 (秋月戀楓)   2014-03-16 20:17:00
svhost是服務宿主,如果掛在上面的服務太多/寫太爛,可能但也可能是被掛了奇怪的東西,這程式只是載體,無法判斷
作者: y3k (激流を制するは静水)   2014-03-16 21:05:00
你這要看該svchost是掛了哪個服務 你有注意的話會發現其實有很多個svchost同時在跑 他們都被掛了不同的服務 這是windows的機制之一 不過他也導致了很多病毒用這招在藏 目前就如樓上所云無從判斷 或許你可以去"服務"頁面看看有沒有奇怪的東西?? 不過我看過的服務病毒大多藏得很好就是了= =+ 另外游標閃爍的問題 你先擱著吧 畢竟你以前沒啥注意 我覺得應該是遊戲程式自己造成的機會比較大吧 如果只有該遊戲會這樣的話...我建議你除了小紅傘Rescue Disk之外 再去燒一片卡巴斯基的Rescue Disk也掃掃看 不過卡巴斯基更新比較久就是了 要有點耐心XD看那個2xxMB的是哪個吧@@I See 那這樣應該也沒辦法準確判別 你先這樣看看吧 事實上我個人經驗是惡意軟體除非目的就是擾亂操作 否則大多數都不會寫到吃大量資源 所以你可以先這樣看看 除此之外以目前看到的資訊來說小弟我也不知道怎麼判斷是否還有問題....

Links booklink

Contact Us: admin [ a t ] ucptt.com