作者MixCopy (Mix&Copy)
看板AntiVirus
标题[中毒] explorer不正常关闭
时间Wed May 28 00:54:49 2008
Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理:
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置:
C:\Windows\System32 C:\Windows C:\Program Files
请务必补上扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://mixcopy.myweb.hinet.net/ComboFix.txt
Hijackthis:
http://mixcopy.myweb.hinet.net/hijackthis.log
SRENG :
http://mixcopy.myweb.hinet.net/SREngLOG.log
EFIX :
http://mixcopy.myweb.hinet.net/log.txt
扫毒报告 :
http://mixcopy.myweb.hinet.net/
AVG ANTISPYWARE 跳过的东西
C:\WINDOWS\system32\adsn.dll -> Rootkit.Podnuha.ay : 已清除并备份(已隔离).
C:\WINDOWS\system32\atmpvcn.dll -> Rootkit.Podnuha.ay : 已清除并备份(已隔离).
C:\WINDOWS\system32\axaltoc.dll -> Rootkit.Podnuha.ay : 已清除并备份(已隔离).
C:\WINDOWS\system32\blackbo.dll -> Rootkit.Podnuha.ay : 已清除并备份(已隔离).
C:\WINDOWS\system32\cnbjmo.dll -> Rootkit.Podnuha.ay : 已清除并备份(已隔离).
[5656] C:\WINDOWS\system32\axaltoc.dll -> Rootkit.Podnuha.ay : 已清除并备份(已
隔离).
只是我稍微看过也没啥问题-.-a
只是有几个档案以前没看过
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.172.250.216
1F:推 junorn:看不出什麽地方有问题=.=a 05/28 01:02
2F:→ junorn:O2 - BHO: (no name) - {CAE36D19-BA64-4E8E-A2E3-83B0F4C2 05/28 01:03
3F:→ junorn:弄掉看看? 05/28 01:03
4F:→ lcjjaff:那个东西有防毒说是病毒XD 05/28 01:05
5F:→ MixCopy:我是怕还有啥残留的-.-a 之前AVG跳过一些东西 05/28 01:13
※ 编辑: MixCopy 来自: 218.172.250.216 (05/28 01:19)