電腦的可疑程式

2011-01-19 9:25 pm
出門一下子 回來發現電腦重新開機了
怕是病毒 用江民2011 掃一下未知病毒
發現兩個可疑程式

C:\autorun.inf 一般可疑 可疑概率29% 沒有執行
C:\WINDOWS\system32\antiwpa.dll 一般可疑 可疑概率17% 正在執行

想問一下 這兩個 是病毒嗎
那這兩個程式 用處是什麼
有害?
無害?

回答 (6)

2011-01-20 2:57 am
✔ 最佳答案
您好:
  先把autorun.inf和antiwpa.dll檔案線上掃毒看看!

線上掃毒檔案
http://tw.myblog.yahoo.com/ddovwmk/article?mid=33226&prev=33316&next=33064&l=f&fid=15
線上掃檔案
http://tw.myblog.yahoo.com/ddovwmk/article?mid=35892&prev=35950&next=35877

  如上處理後,建議在詳細掃毒一下!

一、 關閉所有磁碟上的系統還原
二、 線上掃病毒(木馬) 
非趨勢用戶掃毒(間諜)方式半自動化
http://tw.myblog.yahoo.com/ddovwmk/article?mid=26152&prev=-1&next=26051
三、更新病毒碼(目前您在使用的防毒軟體)
四、拔除網路線
五、進入安全模式方式
六、安裝防木馬軟體
Ad-Aware Free
清除電腦無用垃圾及登錄檔方式
CCleaner軟體 VS Internet Explorer 清除上網記錄方便 (供參考)
惡意軟體(程式)清除處理工具
參考: 參考如上處理方式!
2011-01-20 6:23 pm
請將這2檔案上傳至www.virustotal.com測試~

通常可疑概率未超過30都正常檔案
2011-01-20 1:15 am
用記事本開啟autorun.inf這個檔案,查看它的內容是執行什麼程式,依經驗來說,通常會是和antiwpa.dll有關聯。
那個程式(例:XXX.exe)可能是用來執行系統rundll32之類的程式,再藉由undll32去執行應用程式擴充的Dll檔案(例:antiwpa.dll)。
2011-01-19 10:15 pm
autorun.inf可能是隨身碟病毒
antiwpa.dll雖不是Win系統本身檔案,但有可能是其他OEM系統利用這個檔案來啟用系統試用.硬殺可能會導致系統掛掉的風險.
參考: google mobile01
2011-01-19 10:09 pm
第一個建議刪除
原因:一開機進作業系統時就執行過了,所以理當現在是沒有執行狀態
他的用處假如裡面先寫好要執行某程式,只要作業系統一開機就會自動執行autorun就會觸發程式....
第二個刪了會有問題,所以保留看看
2011-01-19 9:32 pm
那兩個應該沒毒,有毒你電腦就不能用了。我覺得那兩個應該是自動更新或防毒軟體,有一定的時間會從開機。不用擔心。
參考: 我


收錄日期: 2021-05-03 22:16:50
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20110119000016KK02471

檢視 Wayback Machine 備份