作者apporience (椰蛋)
看板AntiVirus
标题Re: [中毒] 中了Trojan系列的毒
时间Thu May 29 20:38:58 2008
※ 引述《junorn (威廉华勒斯)》之铭言:
: 复制下列连结内所有文字
: http://sun.cis.scu.edu.tw/~92a39/upload/29963.txt
: 下载 The Avenger
: http://swandog46.geekstogo.com/avenger.zip
: 档案解压缩至桌面上
: 执行 Avenger,按确定
: 在input script hare底下的空白方框处按右键选paste
: 然後再按下方的execute按键之後会要求重开机
: 重开机跑完之後重新扫log上来
重新扫的log:
combofix
http://kotuha.com/file/kOH1J-log.html
hijackthis
http://kotuha.com/file/jWfkB-hijackthis.html
srenglog
http://kotuha.com/file/yKqbk-SREngLOG.html
再次麻烦您了
目前情况:
刚开机用Symentec快速扫描了一次,没有抓到病毒
不过自动扫描有抓到一个
Trojan.Horse 位置在 c:\system~1\resto~1\RP689\A0094952.exe 已经被隔离
目前开机到现在约半个小时还没有大陆网页自动跳出
谢谢
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.168.42.201
1F:推 junorn:你还是给到EFix的了XD 05/29 21:04
2F:→ junorn:不过没关系,你看在c:\windows\system32资料夹底下有没有 05/29 21:05
3F:→ junorn:一个档案叫做avp.exe的,有的话将他删掉。 05/29 21:05
4F:→ junorn:没有就没问题了 05/29 21:05
5F:→ apporience:囧我怎麽这麽呆 恩删掉avp.exe了 05/29 21:27
7F:→ apporience:所以应该是暂时安全罗? 大感谢!!! 05/29 21:29