史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   一般電腦疑難討論區 (http://forum.slime.com.tw/f17.html)
-   -   資源回收桶也會被綁架嗎? (http://forum.slime.com.tw/thread264840.html)

elna 2011-04-05 10:54 PM

資源回收桶也會被綁架嗎?
 
朋友的資源回收筒好奇怪,長這樣

http://i.imgur.com/Ulc8s.gif

這是中毒吧?掃完毒會不會就OK了?
萬一變不回來要怎麼處理啊?這感覺跟我上次IE綁架案好像啊

不飛 2011-04-06 12:46 AM

引用:

作者: elna (文章 2273553)
朋友的資源回收筒好奇怪,長這樣

http://i.imgur.com/Ulc8s.gif

這是中毒吧?掃完毒會不會就OK了?
萬一變不回來要怎麼處理啊?這感覺跟我上次IE綁架案好像啊

您的圖中有設定隱私,

1 : 您不是管理者權限。
2 : 該使用者也是管理者權限。
3 : 有使用者利用工具程式安裝隱私權或是使用權或是其他權限。
4 : 您自己本身權限只是使用者的權限。
5 : 操作系統的 explorer.exe 損壞或是遺失,或是某個系統組態檔案損壞或是遺失。
6 : 中毒。

建議 :
1 : 開啟所有隱藏檔案跟隱藏已知道的副檔名。
2 : 直接開啟 資源回收桶 內去看看到底有甚麼檔案。
3 : 重新開啟電腦,以 Administrator 帳號進去清除。
4 : 問清楚使用該電腦的所有人是誰設定的。

注意事項 : 資源回收桶 這個資料夾千萬不可以直接刪除。

elna 2011-04-06 02:28 PM

謝謝,我已經把處理方法告訴她了
有什麼問題他會MSN給我

不知道 2011-04-07 08:42 PM

這情況就跟從"我的電腦"點擊"磁碟機"出現的情況一樣
原因是中毒,在磁碟機跟目錄下被放置autorun.inf的系統檔
將系統檔案隱藏取消再到回收筒資料夾下看是否有這個檔案
不過若病毒沒清除,檔案是砍不掉的
引用:

很多PC用戶可能都使用過一款名為「QVOD (快播)」的影音播放軟體。近期賽門鐵克安全回應中心檢測到一個病毒W32.Wapomi,它將自身檔案的版本資訊偽裝為QvodInstall Module,並且採用了一個與捷徑圖示非常相似的標識,從而誘導使用者將其誤認為是QVOD的安裝程式。

執行時,該病毒會通過多種方式阻止使用者刪除它所保護的註冊表鍵值,並透過映射劫(Image File Execution Options)禁止防毒軟體運行。此外,W32.Wapomi還會從指定網站下載更多的惡意程式到使用者機器並執行,並且把從使用者電腦中搜集到的資訊發送給攻擊者。


該病毒採用多種方式進行散布:1. 把自己複製到各磁碟分割的資源回收筒中,並添加對應的autorun.inf2. 使用自帶的密碼表嘗試連接有開啟遠端共用服務的電腦,一旦成功就會試圖把病毒本身複製到遠端電腦;3. 感染在使用者電腦上找到的exe檔,被感染的檔案檢測為W32.Wapomi!inf. 當用戶執行被感染檔時,它會首先釋放W32.Wapomi並執行。

http://tw.search.yahoo.com/search;_y...p&fr=yfp&rd=r1

參考吧,我不敢肯定是中毒,只是猜測

<參考>

ppp0600 2011-04-07 10:24 PM

試試 EFIX 這程式看看

wlk3773208 2011-04-09 09:15 AM

這個不是資源回收桶,而是病毒的一個程序,用了資源回收桶的圖標做誘餌
沒有安全知識的用戶點擊后病毒就會被執行,這是一種病毒加大清除難度的一種手段

所以,請不要雙擊打開,立刻刪除,并重裝系統


所有時間均為台北時間。現在的時間是 06:11 PM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1