Windows

未知目錄快捷方式文件或掛載 |遠景

  • May 31, 2009

在幾天前為客戶清理木馬後,我有這個奇怪的掛載圖示。點擊該圖示會將您帶到“我的電腦”指南。文件屬性為類型:文件,位置:C:\,大小:6.76。如果我們嘗試刪除它不會完成。我在系統資料庫中搜尋參考,但找不到。他們執行用於病毒清除的實用程序“combofix”、sdfix、smithfraud 等。我猜這可能是相關的(安裝)。

我的電腦中文件結構上的圖示顯示了一個類似設備的圖示。點擊此圖示時,它會返回到我的電腦瀏覽器。

i77.photobucket.com/albums/j65/speedcoder/snap.jpg

我怎麼能把這傢伙趕走?

當您需要清理感染了惡意程式碼的系統時:

  1. 歸檔使用者數據

  2. 一些其他系統,或者至少是某種救援 CD,用於掃描數據以尋找惡意程式碼的痕跡。

  3. 全新安裝系統,包括磁碟上的 MBR。對於偏執狂,請在所有組件上重新刷新 BIOS 程式碼。

4)將掃描/清理的使用者數據恢復到重建的系統。

在我看來,不要浪費時間嘗試清理受感染的系統 - 使用當今的惡意程式碼,例如 root 工具包,這是不可能的。

引用自:https://serverfault.com/questions/13799