iStarZ 发表于 2021-1-25 18:51

误运行.com文件

今天我使用Telegram,在一个群组里自动下载到了多个压缩包,解压其中一个后是一个视频以及一个.com文件。当时我并不清楚.com文件是什么类型,直到我手一快,双击后文件消失,我就知道应该是被搞了,一查发现果然是可执行文件。
然后我重新解压压缩包,将.com文件上传到腾讯哈勃分析,得到分析报告显示确实是病毒文件。
哈勃分析系统得到的MD5为:3f41ef4c75f08edb3e1852864d0c07fd
当时慌乱,也不太了解规则,没有保留病毒样本,匆忙备份了数据并使用win10自带的重置工具重置电脑。
选项为只重置系统盘且删除全部文件。
重置完成后,我发现电脑无法与微软进行连接,包括windows自动激活、MicroSoft Store下载、VS Code下载界面载入等等。且浏览器间出现IE代{过}{滤}理配置错误,使用火绒修复后也会反复。因此我怀疑是重置系统并未将病毒移除。我想请教下我应该如何处理才能得到干净的电脑?重置系统无法解决.com文件编写的病毒吗?
十分感谢您的帮助和建议!

linhai888 发表于 2021-1-25 19:03

全部盘都清理干净,再U盘重装c盘

iStarZ 发表于 2021-1-25 19:06

binzi520 发表于 2021-1-25 19:03
全部盘都清理干净,再U盘重装c盘

但是我另一个盘里存放着众多文件,请问有没有安全备份的方式?

pxhzai 发表于 2021-1-25 19:07

如果你会U盘装机直接U盘装机      然后下载杀毒

如果不会    不保留数据   先把DEF等盘格式化   然后下载杀毒软件   杀毒后下载 360重装系统   http://renew.360.cn/
如果想保留数据   下载杀毒软件杀毒后下载360重装系统

一只小凡凡 发表于 2021-1-25 20:00

你只提供哈勃分析的结果,因为不是高级用户看不了详情,你又没有上传样本,没办法手动分析,光听你这样说也没办法啊!

uickier 发表于 2021-1-25 21:18

用卡巴斯基全盘扫描查杀两次看下

pdln 发表于 2021-1-25 21:27

下载卡巴斯基,更新最新病毒库后再扫描全盘,病毒可能跑别的盘去了(非系统盘)
还有,电脑不要裸奔,安装可靠的杀软,不要因为任何原因主动关闭杀软。国内的话可以360,国外就卡巴,eset这些。
如果对电脑安全无所谓的话那就没啥,中毒后就格式化全盘重装系统,不嫌麻烦就行。

pdln 发表于 2021-1-25 21:29

火绒还是适合来管理电脑的,对付病毒有些勉强

iStarZ 发表于 2021-1-25 21:29

pdln 发表于 2021-1-25 21:27
下载卡巴斯基,更新最新病毒库后再扫描全盘,病毒可能跑别的盘去了(非系统盘)
还有,电脑不要裸奔,安装 ...

我之前都是只装了个火绒{:1_907:}看来还是要整点更高级的
页: [1]
查看完整版本: 误运行.com文件