如題,今天不知怎麼了抓個免費軟體卻好像中了病毒
搞了半天這個 CPU 問題還是解決不了,雖然可以開機後關閉,
但還是無法解決根本原因,每次開機都會讓 CPU 直接卡在一百,那兩個 tmp 無法處理
https://i.imgur.com/bKVO8Qz.jpg
應該是有什麼病毒沒刪除?
拜託各位 help me.........
作者:
fatstan (DPJ)
2017-06-27 06:58:00先看置底求救文吧 然後連抓什麼軟體都沒講是要別人通靈?
作者:
Klauhal (赤)
2017-06-27 08:10:00心電感應修電腦
作者: ross800127 (ROSS-MAX) 2017-06-27 08:14:00
觀落陰
作者:
Kreen (æ¯å¤©è¦æ›´å„ªç§€ä¸€é»ž)
2017-06-27 09:16:00聽靈建議重灌。
會試試看重灌!我是抓painter的試用版 好像是因為用到不是官網的他現在還是繼續在幫我裝一堆東西
作者:
sa12e3 2017-06-27 11:03:00一個試用軟體就能重灌也是服了...
哀哀而且這兩個tmp好像也沒什麼特別意義不知從何找病原
安全模式開機呢?裝了軟體後怪怪的這是基本的第一步吧
那兩個檔案是執行檔,很明顯地你中了惡意程式,掃不到毒就換個軟體再掃,不然整機重灌最快還有啊,要抓"免費試用版"為何特意到官網以外的地方抓?現在你知道免費最貴了吧
因為官網不知為何抓不了精華區的掃完有抓到一些毒 可是這個現象還是在我再繼續試試 真的不行就重灌了
作者:
fatstan (DPJ)
2017-06-27 18:31:00可以給個下載網址嗎?想測一下裝了什麼東西
作者:
gwofeng (宮山洋行)
2017-06-27 20:43:00今天裝的軟體裝完立刻忘記自己裝了什麼?
作者:
gwofeng (宮山洋行)
2017-06-27 20:46:00瀏覽器都有下載位置的紀錄可以查
已經都弄掉了 因為還有Chrome被綁架和不能用的問題一直跳一個xc000000b還什麼的錯誤訊息後來是刪掉cookie、暫存、和抓了DLL suit才好喔對 還有出現過 rundll32 無法運行這個應該也是被DLL suit 修好
作者:
gwofeng (宮山洋行)
2017-06-27 20:51:00抓下來的安裝檔呢 答案應該是一起刪掉了
作者:
fatstan (DPJ)
2017-06-27 20:54:00先把g8和ge開頭的那兩個程序結束
我等下重開試試,我現在用ASC把那兩個tmp關掉所以那兩個程序現在也不見了請問然後呢
作者:
fatstan (DPJ)
2017-06-27 20:57:00然後去找已安裝的程式 把不認識的反安裝
作者:
fatstan (DPJ)
2017-06-27 20:59:00然後還要檢查開機啟動項目 抓ccleaner免安裝版的就可以查
作者:
fatstan (DPJ)
2017-06-27 21:07:00看有沒有什麼怪怪的項目 刪掉後重開
作者:
APM99 (血統純正台北人)
2017-06-27 21:24:00花一小時備份資料+重灌不就搞定了
是沒錯XD 備份是備份了 可是還是會有點怕+想能不重灌最好XD 真的無法的話等我論文寫到個段落就來重灌現在怕會出事 哀哀
作者:
fatstan (DPJ)
2017-06-27 21:31:00所以重開後情況有改變嗎
有比較好,沒有常駐100% 可是那兩個還是在有時候還是會跳回去100我覺得好很多了 感謝大大!後面我再繼續努力XDDD
作者:
gwofeng (宮山洋行)
2017-06-27 21:58:00看他桌面這樣子 重灌至少花個半天抓軟體重裝跟設定
這也是很擔心的一點....不過現在這樣不會卡在100% 感覺問題有稍微解決一點只是問題根本還是沒找到 我會繼續試試很感謝各位花時間幫忙後來有試著到那兩個g什麼的來源資料夾硬刪,可是就算刪了下次重開機還是會出現,可能是一樣黨名,也可能換個類似的 無法全刪而且每次重開機都會在D巢做一個新的Windos.old資料夾
作者:
gwofeng (宮山洋行)
2017-06-28 00:29:00沒辦法提供樣本的話,就先備份資料等防毒軟體公司更新病毒碼吧
作者:
fatstan (DPJ)
2017-06-28 06:44:00抓Hijackthis掃報表並上傳吧
你知道啥叫kaspersky virus remove tool嗎
我今天做完實驗都來試試這些方法,感謝上面三位!卡巴斯基的有用過 不過我等下看看有沒有update好了
作者:
fatstan (DPJ)
2017-06-28 16:30:00不知道是不是只有兩個 因為你截圖只有看到一部份的執行程序所以才需要跑報表上傳
作者:
fatstan (DPJ)
2017-06-28 19:11:00host檔被偷改了按圖片中的路徑找HOST檔 用筆記本開 改回預設值
作者:
fatstan (DPJ)
2017-06-28 19:29:00你說的是哪邊 我沒跟上進度
作者:
fatstan (DPJ)
2017-06-28 19:36:00不是預設的可以砍掉 怕的話先另存新檔再改
作者:
gwofeng (宮山洋行)
2017-06-28 19:38:00你現在是用盜版AVAST嗎? 感覺那是停掉驗證或更新
作者:
fatstan (DPJ)
2017-06-28 19:38:00預設值去微軟官網找就有 看是什麼系統
作者:
gwofeng (宮山洋行)
2017-06-28 19:39:00我記得預設是什麼東西沒有xd^都
作者:
fatstan (DPJ)
2017-06-28 19:40:00就只有範例而已
我應該是沒用AVAST才對@@所以我可以全刪是嗎我現在的防毒就只有ASC
作者:
APM99 (血統純正台北人)
2017-06-28 19:42:00為啥你host看起來下面還有一百行左右..
作者:
fatstan (DPJ)
2017-06-28 19:43:00建議是去官網看範例 不然我不知道格式不一樣會有什麼問題
作者:
gwofeng (宮山洋行)
2017-06-28 19:44:00如果是惡意軟體改的 那應該是防毒更新全被停掉吧
作者:
fatstan (DPJ)
2017-06-28 19:44:00基本上是被偷加上去的 只是不知道是什麼軟體
作者:
gwofeng (宮山洋行)
2017-06-28 19:45:00從127.0.0.1 LOCALHOST開始全砍吧砍完重開機再看看會不會又被加回去
作者:
gwofeng (宮山洋行)
2017-06-28 19:49:00砍 就對了
作者:
fatstan (DPJ)
2017-06-28 19:49:00看看能不能跑報表了對了 你說的ASC該不會是你桌面上的那個吧?
作者:
gwofeng (宮山洋行)
2017-06-28 19:55:00Advanced SystemCare Ultimate??? 難怪都掃不到毒
作者:
fatstan (DPJ)
2017-06-28 19:57:00他不是防毒軟體阿 而且軟體公司IObit你可以搜尋他的評價
作者:
fatstan (DPJ)
2017-06-28 19:59:00好吧 那我不多說了 還有那兩個檔案應該是假檔用來吸引注意力的 應該還有真正的病毒檔在執行
這次之後我至少會去裝個趨勢Orz太煩了應該是 就是找不到毒源我現在是擔心會被盜什麼帳號 不然那兩個假黨可以硬關
作者:
fatstan (DPJ)
2017-06-28 20:02:00下面有一篇Zemana AntiMalware Premium 先抓來試試報表跑完記得上傳阿
有丟到官網檢測正常來說我把打叉的在程式中按Fix後再跑一次他應該會消失是嘛
作者:
fatstan (DPJ)
2017-06-28 20:05:00可以存下來找個網路空間放在把網址貼來這邊...
作者:
gwofeng (宮山洋行)
2017-06-28 20:06:00然後像這張截圖上來
作者:
fatstan (DPJ)
2017-06-28 20:07:00他只修正他找到的問題 不一定可以解決你的問題
作者:
gwofeng (宮山洋行)
2017-06-28 20:11:00對~讓他常駐
作者:
gwofeng (宮山洋行)
2017-06-28 20:31:00直接打勾他 看會跑出甚麼關聯程式
這次開機他又不見了 我再重開機一次結果重開機兩次後都沒出現@@搞不清楚中間做了哪個步驟變成這樣子等之後有出現了時候我再看看感謝大家花這麼多時間 太謝謝惹 希望不會再發作XDD我等下去抓剛剛F大提的
作者:
gwofeng (宮山洋行)
2017-06-28 20:44:00被我嚇跑了 賀可喜可
不給看關聯程式XDD結果剛剛又出現了XD 而且點下去沒看到關聯程式Y我決定明天再抓防毒試試看,然後準備開機片這東西略難搞XD
作者: liaojyunci (m70) 2017-07-05 10:38:00
前幾天也是中了這個g***.tmp惡意程式最後是用 21036 Zemana 掃描出惡意程式 參考看看