作者DK47 (就叫我好人)
站内AntiVirus
标题[中毒] Trojan-PSW.Win32.QQRob.vd 删不掉
时间Tue May 27 19:26:03 2008
Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理:
1.问题描述:
上礼拜开始,我的F-Secure就会跑出警告,
说我中了Trojan-PSW.Win32.QQRob.vd这个木马,
档案名称都是winso.dll (或是winso[1].dll
winso[2].dll,以此类推) 档案位置除了
C:\\windows\system32 之外,还有
C:\DOCUMENTS AND SETTINGS\BBXP\LOCAL SETTINGS\
TEMPORARY INTERNET FILES\CONTENT.IE5\YRKJDEV6
网路暂存资料档。
一开始我想说删掉就没事,结果隔天重开机,
一上网後就又跑出一样的警告讯息,而且都是在
连上网路之後才跑出警告讯息。我有照前面几篇
「类似」的文章去处理,包括扫毒杀毒、删除暂
存档、关闭系统还原等等,不过还是没有用,因
此只好向各位前辈求救,希望大家可以帮我个忙
>"< 谢谢!
2.扫毒报告:
http://kotuha.com/download.php?WdTJ6
使用软体:F-Secure
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
报告连结:
Combofix:
http://kotuha.com/file/v7AWA-ComboFix.html
Hijackthis:
http://kotuha.com/file/oAnty-hijackthis.html
SRENG:
http://kotuha.com/file/krCDN-SREngLOG.html
EFIX :
http://kotuha.com/file/523t5-Elog.html
第一次PO文,若有不足的资讯需要补充请底下推文告知小弟,
再次感谢各位前辈先进的帮忙!m(_"_)m
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.228.59.178