[中毒] 隨身碟檔案被搬移到多層資料夾內

作者: remark7 (倒數計時)   2024-06-28 15:46:07
隨身碟自從借給某人使用一次之後
只要接上電腦就會顯示如下圖
https://imgur.com/tnbuSk8.jpg
而隨身碟裡的所有檔案(包含任何時間新加入的)
會被自動搬移到下圖的病毒自創多夾層裡(紅圈是路徑)
https://imgur.com/heqo0Iy.jpg
即使多次格式化隨身碟也無用
因為下次接入隨身碟又會有黑圈裡的病毒程式
而且好像會隨身碟傳電腦,電腦再傳隨身碟...沒完沒了
現在已經兩台電腦三個隨身碟都這樣了
用了幾款防毒軟體也掃不掉這問題
請問有板友知道這種病毒要如何根治嗎? 謝謝
作者: allen65535 (劇情急轉直下)   2024-06-28 17:02:00
隨身碟用diskpart工具恢復成未初始化的狀態,然後就不要初始化。電腦重灌。
作者: DINJIAPC (鼎家)   2024-06-28 17:30:00
w7系統請自行打好補丁或者改用本人整合之版本mobile01有將你隨身碟上的所有檔案用rar 打包後找個免空上傳,補上網址.FRST64會用的話自己跑一份log來補上免空要除掉你所有現有的防毒,跑一次360急救箱看看如果你覺的太浪費時間,那建議你就自己重灌就好了一查老毒了....https://cc.csmu.edu.tw/p/405-1028-52826,c24.php
作者: Klauhal (赤)   2024-06-28 23:22:00
win7 難怪會中這麼老的病毒
作者: remark7 (倒數計時)   2024-06-29 20:00:00
比較好的方法是直接重灌w10/11,就不會再遇此病毒?謝謝或是改灌w10/11後也要搭配什麼做法才能防護嗎?
作者: osla30 (永恆之翼)   2024-07-02 08:08:00
要插別人電腦的隨身碟,我都先Ntfs Drive protection處理
作者: DINJIAPC (鼎家)   2024-07-02 17:46:00
所有的解毒根治都是重新安裝系統,只是w7防禦比較薄弱而已,要根治是你使用隨身碟都控制防寫,不是換系統,你自己都不知道隨身碟蠕蟲怎感染藏在哪,我們那能知道,你重灌成10只是防禦inf自動執行而已,wd預設不主動掃描隨身碟.https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ 請你用這個,只是幫助看官去瞭解你電腦現在到底怎了而已,沒有人要幫你看log殺毒重灌成10只是你w7現在的中毒問題轉嫁成我10要怎樣破解的問題罷了,w7片源我也給你方案了。本來就是你自己要處理面對的問題,又何須再求人m01自己搜尋 nvme windows 7
作者: Argent (我糟故我在)   2024-07-03 09:17:00
這種很老且單純惡搞的東西還真是久沒看過了,隨身碟借人就這樣,你跟對方的防毒觀念也太差了吧...這種東西應該找卡巴免費版之類有基本檔案防護的防毒軟體就能解掉了。不過連這種東西都會中還2電腦3隨身碟...你的系統根本裸奔吧...
作者: DINJIAPC (鼎家)   2024-07-03 11:49:00
學校 印刷店 圖書館依舊還是很多這種問題,這種惡意程式現在業者也不一定會處理,就惡作劇用的,要處理隨身碟就是都用rar,7z這種軟體來開啟,所有屬性你都看得到
作者: remark7 (倒數計時)   2024-07-03 12:08:00
非常感謝樓上各位的建議!
作者: skycat2216 (skycat2216)   2024-07-05 17:34:00
我還是建議完整重灌成Windows11不說別的光是一個防禦inf自動執行就很夠用了,而且天知道還會爆什麼大條的漏洞出來如果願意學還有Hyper-V Server這個選項然那個檔案就別下了,卡巴跟新版wd就能解決的事情為什麼要從一個沒那麼知名的論壇安裝一個Logger?
作者: Behave   2024-07-05 23:46:00
M01已經淪為沒那麼知名的論壇了?知名的大概是低卡之類吧
作者: fly9588 (沒有夢想的未來)   2024-07-06 00:57:00
m01自從廣告海浸入後確實不怎麼知名了
作者: DINJIAPC (鼎家)   2024-07-06 09:19:00
w7下只剩舊版的付費品牌與3A有支持安裝而已,或者對岸廠商的產品
作者: skycat2216 (skycat2216)   2024-07-12 13:27:00
我指的是上面那個Bleepingcomputer,至少我看來那個網站就是一個基本的論壇
作者: DINJIAPC (鼎家)   2024-09-03 01:55:00
kvrt gsi都沒提就要人去裝試用版,呵呵

Links booklink

Contact Us: admin [ a t ] ucptt.com