AntiVirus 板


LINE

Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理: 1.问题描述: 某次开机之後,突然Symantec Antivirus就不断抓到infostealer.gampass 我自作聪明的上来使用置底闪光 结果删掉了很多木马或病毒 但是也让explorer.exe坏掉 後来总算是不小心自己修好 但现在开机,还是会不断抓到Trojan系列的病毒 大概每5分钟不到,就会抓到新的 Symantec就会把它隔离或是删除 总之,就是做全部的扫描扫不到毒,但是自动防护却不断的抓到新的毒 会不断的有跳出视窗,连到一些大陆的网页 然後,有时後会有一些应用程式错误的讯息出现 2.扫毒报告: 我用Symantec扫了很多次了 但之前有扫到的都被他处理掉了,所以现在扫好像扫不出什麽名堂 但自动防护却还是一直抓到新的病毒 除了Trojan系列,如Trojan.Horse,Trojan.Daekom等等 还有Downloader这个病毒 这些病毒位置有在system32资料夹,也有好像是在网页暂存资料夹里面的 最常被感染的档案是winxps~1.dll,在c:\windows\system32 Symantec每次都会把它删掉,但之後还是会冒出来 3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行): 请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com 使用方式: Combofix: http://reinfors.googlepages.com/Combofix Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG 如无法使用网路请看 1 - 8 使用方式 4.报告连结: 请将扫描报告(log)贴於下方 (上面的全要) Combofix :http://kotuha.com/file/K5YhV-log.html Hijackthis:http://kotuha.com/file/bOGKZ-hijackthis.html SRENG :http://kotuha.com/file/HbeKU-SREngLOG.html 扫毒报告 : 因为这几次扫毒都扫不出什麽东西来 所以没有附上扫毒报告 如果有需要的话我会再扫一次再附上来 谢谢~ --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.168.30.59
1F:推 junorn:置底闪光不会碰explorer.exe,那是病毒替换的.. 05/29 09:16
2F:→ junorn:现在有很多病毒会这样做 05/29 09:16
3F:推 junorn:果然...你explorer.exe没有通过数位签章检查,现在你的 05/29 09:20
4F:→ junorn:c:\windows\explorer.exe是病毒。 05/29 09:20
5F:推 junorn:你要先将c:\windows\explorer.exe替换回正常的档案之後才 05/29 09:29
6F:→ junorn:能继续下一步动作 05/29 09:30
7F:→ apporience:我之前是把别台电脑的explorer.exe直接复制到这台 05/29 09:36
8F:→ apporience:才恢复桌面的(本来只剩桌布) 05/29 09:37
9F:→ apporience:所以您的意思是说这样的作法是不正确的罗?那请问该怎麽 05/29 09:37
10F:→ apporience:替换回正确的档案,以及下一步是...? 对不起还请您帮忙 05/29 09:38
11F:→ lcjjaff:换完再补上重新扫瞄的log吧~ 05/29 09:51
12F:推 junorn:因为我不知道你这边贴上来的报告是在换了explorer.exe之後 05/29 09:59
13F:→ junorn:才跑的还是之前跑的,所以我这边看报告是数位签章有问题 05/29 09:59
14F:→ junorn:进而判断你的explorer.exe被修改,如果你有先替换回去的话 05/29 10:00
15F:→ junorn:那就直接在重新扫报告上来就好了。 05/29 10:00
16F:→ junorn:看来那个flash漏洞的马要测一下了0rz,不想测那种东西说.. 05/29 10:01
17F:→ apporience:这些log是我替换完之後扫的~~ 05/29 10:26
18F:推 junorn:EFix也是吗?如果是的话那就麻烦了... 05/29 10:28
19F:→ junorn:你上面combofix的报告连结是EFix的 05/29 10:28
20F:推 junorn:先处理一些看看好了。 05/29 10:36
21F:→ apporience:efix不是~喔原来是我复制错~~得出门去上课晚上回来报告 05/29 10:56
22F:→ apporience:非常谢谢你 05/29 10:57







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:e-shopping站内搜寻

TOP