作者chiyoung (牙套掰掰)
看板AntiVirus
标题[中毒] 小红伞扫了後,杀不完的TR/Crypt.XDR.Gen
时间Fri May 30 02:40:13 2008
1.问题描述:
我用的防毒是小红伞,有跑出讯息说有木马病毒,但是删除後一直会再生,
而且杀不完。不知道是否跟我的MSN有关系?!
因为一动MSN毒就会跑出来。真的很麻烦。小红伞一直出现下面~
Virus or unwanted program 'TR/Crypt.XDR.Gen [trojan]'
detected in file 'C:\6123t.exe.
Action performed: Delete file
Virus or unwanted program 'TR/Crypt.XDR.Gen [trojan]'
detected in file 'C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O9AFC567\swf[1].exe.
Action performed: Delete file
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置:
C:\Windows\System32 C:\Windows C:\Program Files
请务必补上扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
请将扫描结果上传至置底空间,置底空间无法使用者请改用
http://www.kotuha.com
使用方式:
Combofix:
http://reinfors.googlepages.com/Combofix
Hijackthis:
http://reinfors.googlepages.com/Hijackthis
SRENG:
http://reinfors.googlepages.com/SRENG
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/30002.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30003.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/30004.txt
小红伞扫毒报告 :
http://sun.cis.scu.edu.tw/~92a39/upload/30005.txt
谢谢大家。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 192.192.90.48
※ 编辑: chiyoung 来自: 192.192.90.48 (05/30 02:40)
1F:推 junorn:置底闪光文跑过一遍看看有没有好转 05/30 09:15
2F:推 mlmfree:这跟我之前的情况一样 应该也是被威金型的病毒感染了 05/30 11:55
3F:→ mlmfree:建议你下载virus killer 配合小红伞作system scan 05/30 11:56