作者hungde (Andeson)
看板AntiVirus
标题[中毒] 删除不掉的木马~怎麽办?
时间Thu May 29 20:55:05 2008
Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理:
1.问题描述:
今天在网路上下载一些东西,结果当我要下载一个程式的时候,
却安装到一个网路ToolBar,等我移除他之後电脑速度开始变慢,
重新开机但开机画面很久才进入桌面,而且在那之前出现警告视窗。
之後用电脑中的诺顿扫毒,没有扫到任何东西,
再用线上扫毒扫到木马程式,之後虽然有透过线上扫毒删除,
但是仍然没办法从电脑中移除。
档案为C:\Windows\System32\mscshl.dll
由於害怕是电脑中的重要档案,有特别把那个档案拿去卡巴斯基线上扫毒,
卡巴斯基也显示那是病毒,只是一直删除不掉。
之後我有尝试系统还原,却还是没办法使档案不见。
2.扫毒报告:
线上扫毒:
http://sun.cis.scu.edu.tw/~92a39/upload/29993.txt
NEFix:
http://sun.cis.scu.edu.tw/~92a39/upload/29994.txt
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/29995.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/29996.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/29997.txt
扫毒报告 :在第二点
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.126.44.3
1F:推 junorn:用icesword删吧 05/29 21:08
2F:→ hungde:谢谢^^ 05/29 21:23