作者shykid (...)
看板AntiVirus
标题[问题] 疑似中毒
时间Thu May 29 23:23:54 2008
PO文前请先阅读下列指示:
1.在PO文前请先阅读置底 "PO文前需先作的事"以及 "FAQ" 後,如无法解决在PO文
如不清楚是否为中毒问题者请先使用本身电脑安装的扫毒软体或线上扫毒做全机扫描
如扫描无问题者请於此分类即 [问题] 格式PO文
如有防毒软体或系统分析软体使用上问题则请使用 [软体] 格式PO文
如有扫描到病毒者,请将扫描结果纪录下来後使用 [中毒] 格式PO文
但问题不见得一定是中毒造成的这点请注意,如不是病毒造成者请至相关专版询问
2.请将问题描述在下方:并将下方系统分析软体附上 (使用说明附在最下方)
电脑忽然变的很慢...PCMAN 开超久 点了之後约5分钟才开出来 且只能开bbs
一开网页pcman就没有回应
IE 无法开启
一堆档案都开不了 ex: MSN winmap Media Player...(不过执行之後虽然没启动
但在 工作管理员 的处理程序中看 其实是有打开的 会看到 winmap.exe之类的)
word ppt 资料夹之类的 开启都很顺 好像跟应用程式 .exe有关的都开很慢
无法关机...会停在桌面的东西都消失的画面 然後就不动了 只能暴力关机 = =
用的扫毒软体是 avast 扫毒扫到 system32 就一直不动了....
Combofix :
HIJACKTHIS:
Sreng :
ie开不了 档案抓不下来 QQ
3.系统分析软体使用说明: ( 请按Page Down,下方有说明 )
依照下方执行方式执行完毕之後,将扫描结果传到置底空间Po上来
如置底空间无法使用则请使用 http://www.kotuha.com
Combofix:http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe
执行後,提示Type 1 to continue,or 2 to abort,输入1,然後按Enter
执行过程中请 "完全" 不要动电脑,时间大约为 1-10 分钟。
扫描完成後会自动开启一个纯文字档 (或两个,取其中的Combofix.txt或log.txt)
Hijackthis:
http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe
执行後,选 Do A System Scan And Save A Logfile
SRENG:
下载 http://olliekr.googlepages.com/SREng.PIF
执行主程式,进入 Smart Scan 页面
勾选 Verify The Digital Signature of Process Modules
按下 SCAN,跑完之後跳出的视窗按左下方Save report
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.117.196.140
1F:推 starfa:我也用avast状况跟你一样...原因不明但重灌XP就正常了 =.=" 05/30 10:13