PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   求救!中毒了!好像自動安裝了data recovery這東西 (https://www.pcdvd.com.tw/showthread.php?t=975177)

psybaba 2012-07-07 11:36 PM

求救!中毒了!好像自動安裝了data recovery這東西
 
跳出軟體" SMART HDD"

還會連續跳出二十多個小視窗

視窗標題"System message - Write Fault Error"

視窗內容"A Write command during the test has failed to complete.............................."

畫面全黑
左下角開始裡面也全部空白

mobius797 2012-07-07 11:49 PM

先別急
別亂刪改東西
這是假軟體兼假病毒
其實你的東西都還在
我公司的電腦也中過

這2個連結應該能幫上忙
建議你先照英文的那個試試看
不成再照中文的那個全手動恢復

http://malwaretips.com/blogs/data-r...l-instructions/
http://trojan-killer.net/zh-tw/data...-virus-removal/

解決了之後建議你再下載tdsskiller清除可能被植入的rootkit

ff1073 2012-07-07 11:50 PM

弄一片ERD Commander開機光碟,用他裡面的System Restore回復到中毒前
的日期

f3346 2012-07-08 12:03 AM

我之前用了一年多相安無事的系統就是讓親人用了後中這東西,害我整個系統重做真是搞死我了 :cry:

mobius797 2012-07-08 12:31 AM

如果c槽沒有非留不可的東西
重灌真的比較快
如果有耐心
我之前是用土法鍊鋼的方法
進安全模式(有網路)把可疑的開機啟動軟體全停用
再下載tdsskiller放在隨身碟
在隨身碟內執行
這點很重要,這個軟體植入的rootkit會讓自己重生
怎麼刪也刪不掉
而且禁止tdsskiller(和防毒?)執行
但不知為何在隨身碟內它就不會發現

執行後會刪掉這個可恨的rootkit
最大難關已過
用防毒之類掃瞄應該能抓到其他有問題的東西並刪除之

接下來只要把所有被藏起來的檔案和連結恢復原狀即可
這是第二難關
我記得所有檔案其實只是被設定成隱藏
改回來就行了
但這樣做以後消失的捷徑還沒回來
記得是登錄檔被動了手腳
前面的連結應該有教怎麼手動改回
之前我恢復了七八成
不過只是捷徑而已重要的再重拉就好也沒什麼大不了

psybaba 2012-07-08 12:34 AM

這毒太狠了而且好像是新的?

好奇怪,我也沒做什麼怎會中這東西

是點到什麼網址嗎?

mobius797 2012-07-08 12:43 AM

公司的電腦是國貿業務收信時中的
也許它是藏在附件裡面
可能一下載就自動執行

而且她中過2次了:laugh:
中間隔了可能有2年
第2次的明顯改良了很多更難搞 :stupefy:

digidog 2012-07-08 01:05 AM

我也中過,救回來後一堆捷徑都不見,火大重灌.

無情公主 2012-07-08 01:31 AM

引用:
作者digidog
我也中過,救回來後一堆捷徑都不見,火大重灌.

我的資料一向都另放他處,中毒,我都重灌伺候。

psybaba 2012-07-08 03:20 AM

平常都很小心的

感覺好像是點哪個網頁中的

中了之後桌面功能表一片黑

系統幾乎只剩下開關機功能


所有的時間均為GMT +8。 現在的時間是02:17 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。