作者att0828 (没求婚可嫁吗~"~)
看板AntiVirus
标题[中毒] 中两个毒:Autorun.cxl、Autorun.dfb
时间Wed May 28 22:18:12 2008
Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理:
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
今天因为要报告,使用我同学的随身碟,但是她的随身碟有用过学校公用电脑
(同学说应该有中毒........)
所以,之後我就一直被antiVir警告说有病毒,但是,
明明就删掉了,却还是在下一次开机时又在同一个地方发现同样问题
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
我今天有使用插过学校电脑的随身碟,结果,现在就出现问题了。在我马上用AntiVir扫
描全机硬碟的结果是:
The file 'D:\System Volume
Information\_restore{1CAA646E-74AE-4C22-B81B-59B08A9ECC78}\RP161\A0024458.exe'
contained a virus or unwanted program 'WORM/Autorun.cxl' [worm]
Action(s) taken:
The file was deleted!
结果,我喜孜孜的重新开机,结果又马上出现两个侦测到病毒的视窗,而这个病毒集其处
理分别是:
Virus or unwanted program 'Worm/Autorun.dfb [worm]'
detected in file 'C:\Documents and Settings\Tango\Local
Settings\Temp\msdtr.exe.
Action performed: Delete file
但是,问题来了,我刚刚大约又重覆重新开机了4次吧,每次都还是出现一样的状况--两
个侦测到相同病毒的视窗,且处理结果都一样.....
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/29956.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/29957.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/29958.txt
扫毒报告 :
要麻烦板上的各位帮我看一下是哪边出了问题?
如果我内文有不清楚的地方也麻烦不吝指出,谢谢各位的帮助~
--
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.167.207.26
1F:推 junorn:现在还会吗? 05/28 23:16
2F:→ att0828:现在又不会了说....是因为我有用HijackThis的scan+fix吗 05/29 07:46
3F:→ att0828:不好意思,刚刚点开我的随身碟,结果又说发现病毒 05/29 09:07
4F:→ att0828:但是发现的位置跟病毒名称都跟我内文中第二种型式一样 05/29 09:07
5F:→ att0828:故再传一次log档, 05/29 09:08
9F:推 junorn:你随身碟插着然後下载置底闪光文执行看有没有好转 05/29 09:15