Re: [問題] 怎麼處置被復原的「IDP.ALEXA.51」病毒?

作者: CassSunstein (Pm)   2018-12-26 03:31:11
D大您的警誡很好,可惜隨身碟在影印行被病毒入侵後,回家將隨身碟插上電腦,第一時間
我的隨身碟內資料無法被看到,但只有點那個數據機圖示(捷徑
作者: DINJIAPC (鼎家)   2017-12-26 00:35:00
IDP技術是主防 ,恭喜親手將未入庫的病毒完全放行。搶救文寫在下面幾篇求救文中自己爬吧。正確作法都要手工分析log 在寫清除腳本你自己加油 解法都放在下數篇討論中 找到就能當毒王了
作者: whatisapity (靜候刪除)   2018-12-26 03:54:00
你沒看懂IDP是防毒軟體使用的技術名稱,不是病毒的名稱這種技術是針對程式的「行為」去攔截而不是偵測程式碼
作者: CassSunstein (Pm)   2018-12-26 03:58:00
抱歉我誤解了~我文中IDP我以為是標題那個ALEXA.51~~導致我簡稱it為IDP~抱歉我竟然雞同鴨講~sorry~
作者: whatisapity (靜候刪除)   2018-12-26 04:04:00
現在既然這個「行為」已經不存在了就算防毒掃到也不會當它是惡意軟體因為防毒軟體根本不認識它只是認為它的「行為」很可疑而已D大的意思大概是這樣吧?先問一下你有沒有開UAC好了通常UAC沒被過,惡意軟體就做不了什麼大事因為要安裝Win32應用一定要管理員權限沒開就重灌吧,別煩惱了
作者: CassSunstein (Pm)   2018-12-26 04:15:00
我電腦買了就用 完全不清楚有無開UAC使用者帳戶控制要怎麼查有開或沒開UAC呢?(剛google後才知UAC意思)我這台的系統是Win10~Win10中怎麼查有無開UAC呢?
作者: whatisapity (靜候刪除)   2018-12-26 04:26:00
「您是否要允許下列程式變更這部電腦?」安裝軟體時看過這視窗嗎?有看過就是有開啊,Win10好像是說「此App」和「裝置」反之就差不多這種東西
作者: CassSunstein (Pm)   2018-12-26 04:37:00
能請wh大講解一下您說"這個「行為」已經不存在了"的亦即您的04:04那句推文 下方的我的疑惑嗎 感謝感謝~我還有一台XP pack 3的電腦也常插過中毒的隨身碟
作者: whatisapity (靜候刪除)   2018-12-26 04:43:00
問Google吧,我不是專家用IDP、行為防護、Avast這幾個關鍵字去查
作者: CassSunstein (Pm)   2018-12-26 04:44:00
XP之中又宜如何處置此病毒呢(但Avast完全沒掃到它)嗯 謝謝wh大百忙之中熱心的講解~~
作者: whatisapity (靜候刪除)   2018-12-26 04:50:00
喔,我看錯你的問題,抱歉重新回答一次好了答案是,我不知道怎麼處理wwwwwww用Malwarebytes或ESET online scanner碰運氣吧ESET online scanner的話建議把潛在不安全應用和潛在不需要應用都打勾可能會誤報,自己判斷一下我再講下去大概會被真正懂的人臭罵一頓所以就這樣吧www
作者: DINJIAPC (鼎家)   2018-12-26 06:42:00
S31290228.pixnet.net 看完再說小寫...上班沒睡很累了 9點再來寫吧1.請用7z去開啟隨身碟.2.blog的流程與工具包看過備用.如果你還有原本的樣本檔請打包 找免空上傳補上網址。
作者: tonyxfg (tonyxfg)   2018-12-26 08:48:00
呃...如果找不到資料,你有試著打開"顯示隱藏的檔案"這選項嗎?
作者: DINJIAPC (鼎家)   2018-12-26 09:30:00
他打不開的.土法煉鋼的用rar去看去搜尋比較實在
作者: CassSunstein (Pm)   2018-12-26 14:46:00
請問D大 您說的s31290228網頁中的防毒程式 是用來裝在"隨身碟中"來避免病毒入侵隨身碟的嗎?
作者: DINJIAPC (鼎家)   2018-12-26 19:57:00
不是,是方便你拿去各電腦殺毒的

Links booklink

Contact Us: admin [ a t ] ucptt.com