請問a23.exe到底是甚麼?

小米貓

一般般會員
已加入
4/14/11
訊息
190
互動分數
0
點數
16
最近ESET總是一段時間就會偵測到木馬(如下圖右下角)

而他也顯示已經刪除

但是工作管理員處理程序卻出現越來越多a23.exe

後來去抓了蜂巢安全管家來掃

超可怕的...

一大堆....(不只這一面 往下拉還有)

Ekh8L.jpg



可是網路上這東西的資料很少

所以很想知道這到底是甚麼病毒?

而且我剛剛用蜂巢隔離完所有檔案

重開機之後

好像還是會跑出來

只是沒前面那麼多而已

很傷腦筋...
 

markel

一般般會員
已加入
2/8/12
訊息
50
互動分數
0
點數
0
可能中木馬類型的病毒!而且還寫入開機載入程序中...防毒更新到最新後...安全模式下掃掃清清看,不然就是備份資料後重做系統!
 

博麗靈夢

初級會員
已加入
2/26/12
訊息
4
互動分數
0
點數
0
這個東西叫做下載型木馬
意思就是說會連接網絡,自動下載各種各樣的病毒木馬
就跟細菌一樣,所以說一定要殺滅主體,否則只能是越清理越多

正確的處理方法首先一定要斷開網絡連接
看你也不是很懂,不教你手動清除了,直接重裝系統吧
 

ken21

永不上線
已加入
11/18/07
訊息
1,424
互動分數
0
點數
36
基本上會手動處理病毒的已經很少
專做維修的商家也只對硬體熟悉
軟體方面一致作法就是重灌
因為就算用防毒軟體清除
也不敢保證是否清除乾淨

中病毒有一個常識要知道
先拔網路線並關機
因為現在的病毒並不像以前那樣單純搞破壞
而是竊取機密資料如帳號密碼或信用卡卡號等
拔網路線就斷了他們竊取資料的途徑
關機也是避免感染到其他更多檔案
其次是到乾淨的電腦改密碼避免被盜
之後你才去做後續解毒或重灌備份等動作

個人猜測隨身碟也應該中毒
簡易作法是到乾淨電腦備份資料
若使用舊系統如XP
插入前一直按住Shift
偵測到後才放開
再按右鍵開啟(千萬別點兩下)
除了autorun.inf,*.exe,*.com,*.bat等執行檔外
將資料備份完後再重新格式化即可
 
▌延伸閱讀