[問題] 怎麼處置被復原的「IDP.ALEXA.51」病毒?

作者: CassSunstein (Pm)   2018-12-25 17:37:21
情況是這樣。
我自家沒有印表機。我用隨身碟去影印行的功用電腦列印文件檔。
影印行的電腦之中進行的掃毒沒發現這個程式。
去影印行之前,我的隨身碟,在電腦中點進去就是通常的畫面:很多個檔案。
回來我家後將隨身碟插回自家電腦,在電腦上點按我的隨身碟圖示,竟然會先
出現一個數據機圖示(有捷徑符號)。以前不會這樣子,讓我一頭務水。
我退出隨身碟,再重新插入電腦、一點按隨身碟圖示,竟然又是出現一個數據機圖示
(捷徑)。我確定不是我眼花。真是見鬼了。
我愣住,我隨身碟的檔案跑哪去了?只好繼續再點這個數據機圖示,
然後電腦畫面迅速閃一下一個小Dos黑白視窗然後消失,然後我自家電腦畫面才出現
原本的相關檔案。好險,隨身碟內的檔案還在。
但是被搞這麼一下,我想說這怎麼回事,用自家電腦的防毒軟體一掃隨身碟,
發現有「IDP.ALEXA.51」這個病毒在我的隨身碟中的movemenoreg.vbe檔案中。
我就趕緊隔離。
可是隔離完可好玩了。我再點隨身碟那個數據機圖示,就再也沒動靜:小Dos黑白視窗
不再出現、原本隨身碟內的相關檔案自然也沒了(叫不出來了)....
我在猜會不會必須復原被隔離的檔案。所以復原,然後再點那個隨身碟的小數據機圖示,
果然小Dos視窗一閃,檔案又都出現了。
我趕進複製隨身碟此時全部的檔案,貼到桌電新開的資料夾。
可是,我想再掃「被我復原」的不管是「IDP.ALEXA.51」或「movemenoreg.vbe」,
重新掃毒,竟然(被「復原」後)此時就掃不到了,又「搜尋」輸入這兩個名稱,
也沒有結果。
我一google,「IDP.ALEXA.51」是很可惡的病毒。可是現在不知被復原到電腦中的哪兒
了(應該這麼說,記得原先防毒軟體的隔離內容列表是說「movemenoreg.vbe」位在什麼
「D:(或E: 不一定)\(確實只有一條左上右下線)WindowsServices」叭啦叭啦的路徑後
作者: joe4798 (攸)   2018-12-25 20:10:00
你要不乾脆換個防毒掃 (′・ω・`)...
作者: CassSunstein (Pm)   2018-12-25 20:18:00
啊我想到一個切入點了 我從隔離區"復原"該病毒 是否意謂在防毒原理上自動讓該病毒被防軟歸為安全名單所以才掃不出來?想先請教大家這方面的原理知識 謝謝
作者: joe4798 (攸)   2018-12-25 23:01:00
...因為不排除↑的可能 所以我一樓才那麼回 (′・ω・`)...
作者: CassSunstein (Pm)   2018-12-25 23:12:00
我原本防毒是Avast免費版~移除再裝另一家 是否不便?所以感到頗為不知所措難以下決定~
作者: DINJIAPC (鼎家)   2018-12-26 00:35:00
IDP技術是主防 ,恭喜親手將未入庫的病毒完全放行。搶救文寫在下面幾篇求救文中自己爬吧。正確作法都要手工分析log 在寫清除腳本你自己加油 解法都放在下數篇討論中 找到就能當毒王了
作者: jh961202 (阿電)   2018-12-26 05:57:00
這是超級常見的腳本病毒,老梗了
作者: DINJIAPC (鼎家)   2018-12-26 06:54:00
那個51說的是豪洨的。他們的流程就是要你提高某軟體的裝機數而已安裝數而已

Links booklink

Contact Us: admin [ a t ] ucptt.com