搜索
楼主: janie
收起左侧

[可疑文件] 这个东西总是出现在用过学校电脑的老师的U盘里

  [复制链接]
好想用EMSI
发表于 2017-9-26 07:28:57 | 显示全部楼层
"Object","Threat","Action","Path",
"d859646d-8918-4784-a53d-bccc7c53fc08.tmp","Win32.HLLW.Autoruner.26035","已隔离","C:\users\cosmos\downloads\d859646d-8918-4784-a53d-bccc7c53fc08.tmp",
janie
 楼主| 发表于 2017-10-5 23:51:50 | 显示全部楼层
精诚解密 发表于 2017-9-15 15:56
是这样的 首先需要确定下是不是所有的电脑上的硬件都是相同的  而且C盘的文件都不重要  满足以上条件的话 ...

站着说话不腰疼,。,,。那么多,又没人管,我找谁去,我搞的过来么我
janie
 楼主| 发表于 2017-10-5 23:55:24 | 显示全部楼层
天月来了 发表于 2017-9-25 16:10
首先,所有电脑过堂清理掉此病毒。其次,所有电脑清理后安装影子系统保护住系统盘。

不想影子系统,就 ...

这玩意会占用大量内存把自身复制到各个目录下,名称还都是随机的,让人怎么好好的用!
天月来了
发表于 2017-10-6 07:53:00 | 显示全部楼层
janie 发表于 2017-10-5 23:55
这玩意会占用大量内存把自身复制到各个目录下,名称还都是随机的,让人怎么好好的用!

只要它复制过去的MD5值不变,就太简单了。清理起来也特别容易
LDB3
发表于 2017-10-10 14:22:44 | 显示全部楼层
本帖最后由 LDB3 于 2017-10-10 14:24 编辑
janie 发表于 2017-9-14 21:02
我其实是想问,总共(3+6)*5=45个班都有这个病毒,我该怎么办。。。

有点可怕……一个个去杀,跑断腿。老师U盘一插,又感染………过一会又是45台机器中毒。
听说企业版的杀软可以一键远程批量杀毒。不过我也同意楼上,杀完毒,就装影子系统,省事。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2017-10-24 08:18 , Processed in 0.037156 second(s), 4 queries , MemCached On.

快速回复 返回顶部 返回列表