作者holsety (囧少年)
看板AntiVirus
标题[中毒] 疑似中了一种叫BHO的东西
时间Sat May 24 23:11:32 2008
Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理:
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
好像是开bt时被跑了奇怪的东西进来
ie会不定时跑出大陆的广告页, 用金山系列和a方块没扫到什麽
但是NOD32有反应(只要explorer和iexplor有动作就有反应)
处理程序多一个没看过的0b5a1.exe的东西
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置:
C:\Windows\System32 C:\Windows C:\Program Files
附上处理程序及NOD32有反应的图
http://kotuha.com/file/jyYqH-0b5a1.html
http://kotuha.com/file/ICaze-0b5a1_2.html
请务必补上扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看
扫毒的时候啥都没扫到
只有explorer和iexplor有动作时,NOD32才会拦到东西(如点开ie,我的电脑...)
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://kotuha.com/file/dRQQa-log.html
Hijackthis:
http://kotuha.com/file/vEVqi-hijackthis.html
SRENG :
http://kotuha.com/file/lWCbU-SREngLOG.html
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.171.136.97
1F:推 junorn:combofix要用新版的,你这版本很旧 05/24 23:16
2F:→ holsety:另外,把0b5a1.exe关掉,开ie和我的电脑还是跳出病毒讯息 05/24 23:17
※ 编辑: holsety 来自: 118.171.139.168 (05/24 23:35)
3F:→ holsety:改好了ComboFix有换成新版的 05/24 23:35