作者iamtroy (troy)
看板AntiVirus
标题[问题] 这是中毒的情况吗?
时间Tue May 27 12:48:14 2008
PO文前请先阅读下列指示:
1.在PO文前请先阅读置底 "PO文前需先作的事"以及 "FAQ" 後,如无法解决在PO文
如不清楚是否为中毒问题者请先使用本身电脑安装的扫毒软体或线上扫毒做全机扫描
如扫描无问题者请於此分类即 [问题] 格式PO文
如有防毒软体或系统分析软体使用上问题则请使用 [软体] 格式PO文
如有扫描到病毒者,请将扫描结果纪录下来後使用 [中毒] 格式PO文
但问题不见得一定是中毒造成的这点请注意,如不是病毒造成者请至相关专版询问
2.请将问题描述在下方:并将下方系统分析软体附上 (使用说明附在最下方)
Combofix :
HIJACKTHIS:
Sreng :
3.系统分析软体使用说明: ( 请按Page Down,下方有说明 )
依照下方执行方式执行完毕之後,将扫描结果传到置底空间Po上来
如置底空间无法使用则请使用 http://www.kotuha.com
Combofix:http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe
执行後,提示Type 1 to continue,or 2 to abort,输入1,然後按Enter
执行过程中请 "完全" 不要动电脑,时间大约为 1-10 分钟。
扫描完成後会自动开启一个纯文字档 (或两个,取其中的Combofix.txt或log.txt)
Hijackthis:
http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe
执行後,选 Do A System Scan And Save A Logfile
SRENG:
下载 http://olliekr.googlepages.com/SREng.PIF
执行主程式,进入 Smart Scan 页面
勾选 Verify The Digital Signature of Process Modules
按下 SCAN,跑完之後跳出的视窗按左下方Save report
我家里面的电脑上次中毒过 我整个重灌後 安装kav7.?版-英文版
只要一连结上网路 卡巴就会跑出一个小框框来
看到档案名称是explorer.exe 还有 svhost.exe
框框有四个选项 我都要按skip才可以正常使用电脑
explorer.exe和svhost.exe让他skip会怎样吗?
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.221.84.233