求救!電腦中毒但不知道接下來該如何是好…

事情是這樣的
前天晚上沒事突然喵到MD跳了一推威脅
有嚴重也有高危險
看了一下日期是上禮拜天晚上老早就跳警告了我沒注意
想了一下那天我參加了舉辦的政府教育訓練課程
當天老師給了我們練習的教材可以帶回家
因為檔案很大所以沒用雲端硬碟上傳
於是我(白目)拿了外接硬碟copy(後悔)
當天晚上就拷貝到自己的電腦去整理
於是就有開頭我看到MD跳威脅時間點也是那天晚上整理資料的時間
我馬上先用諾頓跟趨勢先掃毒都沒跳威脅
反倒是MD照樣跳了一堆威脅(忘記拍照)
想說第一次遇到不知到怎麼辦
於事我趕緊把我另外一顆(重要資料的)硬碟拔掉
開始重罐
但重灌完就如照片上還是有兩個威脅
諾頓跟趨勢一樣說未發現威脅…
請問各位大佬:我該相信誰ㄚ?
我是不是要延著路徑去安全模式砍檔案?
還有我重要資料的外接硬碟是不是都是毒==
雖然東西看起來都還在,但我怕夾雜病毒,要怎麽排除乾淨?
有人能給我方向下一步該怎麼做?
by the way:我平常是絕不下載一些奇奇怪怪的東西、破解版等等,所以我蠻相信是那天我在學校的行為造成,好漚…

求救!電腦中毒但不知道接下來該如何是好…

求救!電腦中毒但不知道接下來該如何是好…

求救!電腦中毒但不知道接下來該如何是好…
文章關鍵字
你沒有中毒,掃描結果只是把黑名單給你看而已,不要再用你檔案被感染的想法去推斷,防毒軟體之所以會這樣顯示是因為它們都把所有類型的惡意軟體當作病毒來處理,掃描結果就是你的config.zip需要被整個刪除,如果你怕誤判自己拿去vt掃描就知道到底有幾家,認為是同一種形式的木馬

病毒是被動執行後會自我複製修改目標的個體程式,所以現在沒有純粹的感染執行檔的惡意程式

而不能被分類用途的 通通會被叫木馬,木馬的本意是你認為有用但是別有用途的惡意程式 但沒有特指一定有遠控能力,所以最徹底處理的方式當然就是不要讓你開起來!
因為一旦執行後那些修改系統的功能沒有在黑名單上 所以多數沒有特別去設定清理黑名單的軟體不會掃描出來!

這就是為何中木馬中很多惡意程式要你重灌的原因,除了實際去執行,沒有人知道你系統到底被修改了那些地方!是有工具可以驗證,但是分析並復原的時間已經比重灌還要久了 !
搞清楚 是你自己電腦主人要自己去操作復原,不是等人列清單告訴你那裡要改成什麼樣!
我相信Microsoft Defender的掃描結果,請問作業系統重灌之前有把硬碟的分割區都先刪除嗎?
水水毅
我是把電腦全部的割區都刪除,就是重罐之前,系統問要不要全部磁碟都清除那個吧?
我不知道你安裝趨勢要幹什麼...

趨勢根本無法攔截檔案,它們只重視最惡昭彰而建檔雲裏的惡意程式才會加入掃描檔案庫而已

而MD的bug是即時你已經把黑名單路徑照這刪除了,它還是會不停的留下記錄要你處理,直到你下指令重設防毒功能過
水水毅
我有試過CMD指令跟事件簿清除紀錄都沒用,重新掃毒一樣有,而且我用安全模式的時候MD一片黑根本不給我掃描==
水水毅 wrote:
事情是這樣的前天晚上...(恕刪)

怎不按 "開始動作" 砍掉病毒?
Dinjapc wrote:
你沒有中毒,掃描結果...(恕刪)


謝謝指教~我對這塊領域不了解…會這樣想是因為我把(疑似)有問題的外接硬碟插入後就開始跳威脅在這個動作之前MD完全都是正常這樣不就是我電腦已經中毒了嗎?還是說病毒原本就存在,只是因為那個動作,導致MD跳提醒某些檔案被影響?
luckbor wrote:
我相信Microso...(恕刪)


我是把電腦全部的割區都刪除,就是重罐之前,系統問要不要全部磁碟都清除那個吧?
Dinjapc wrote:
我不知道你安裝趨勢要...(恕刪)


我有試過CMD指令跟事件簿清除紀錄都沒用,重新掃毒一樣有,而且我用安全模式的時候MD一片黑根本不給我掃描==
carloszhang wrote:
怎不按 "開始動作"...(恕刪)


移除過了,過一段時間又跳威脅了
到底有沒有移除成功,我看不出來==
MD提示的路徑檔案我也刪掉,還是跳威脅
到底是因為紀錄還是真有威脅搞不懂…
j800930
這兩個跟你的外接硬碟沒啥關係[請爬文]
水水毅
知道😭謝謝🙏
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!