AntiVirus 板


LINE

Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理: 1.问题描述: 请在下面说明碰到的中毒情形,越详细越好(可贴图说明): 已用防毒软体是赛门铁克的,扫描的时候有扫到病毒但是名称是z1.exe z2.exe 一直延续下去,自己看是藏在temp档案下,这也是删掉过不久又出现了, 病毒不确定再哪里,但是他会影响系统的日期时间,都会改为2000年,其他方面 有听到其他同事说会自动关机以及不能上网的情况,因为办公室有一半都感染了 似乎是利用网路传播的,现在搜寻google也都没有相关的解决方式,似乎有相关的 也都是找不到病毒的源头。防毒软体判断是病毒的都砍过,但是重开机後还是会出现 实在没办法了,看来是bb.exe变种吧!po上来给各位看看罗! 2.扫毒报告: 请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间 如会扫描很久请最少扫描以下位置: C:\Windows\System32 C:\Windows C:\Program Files 请务必补上扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告 线上扫毒使用方式请看 赛门铁克我找不到那里可以取log档,所以另外用线上扫毒网占去扫(卡巴) 贴在下方了 3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行): 请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com 使用方式: Combofix: http://reinfors.googlepages.com/Combofix Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG 如无法使用网路请看 1 - 8 使用方式 4.报告连结: 请将扫描报告(log)贴於下方 (上面的全要) Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/30012.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/30011.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/30014.txt 扫毒报告 :http://sun.cis.scu.edu.tw/~92a39/upload/30018.txt --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 211.72.106.26 ※ 编辑: leeilu 来自: 211.72.106.26 (05/30 13:29) ※ 编辑: leeilu 来自: 211.72.106.26 (05/30 13:31)
1F:推 junorn:又是explorer.exe被替换的... 05/30 13:38
2F:推 junorn:看有没有办法将c:\windows\explorer.exe压缩起来传到免空 05/30 13:44
3F:→ junorn:贴连结上来,然後到正常的电脑找explorer.exe将他覆盖掉 05/30 13:45
4F:→ lcjjaff:J老板阿~他的这个数位签章有过,md5不同,大小一样XD 05/30 16:34
5F:→ lcjjaff:这个也是被置换过的喔@@? //不过这篇真严重XD 05/30 16:35
6F:推 junorn:他数位签章不太对...有过但没公司资讯。 05/30 16:36
7F:推 nezumi24:请问正常的MD5值? 05/30 16:41
8F:推 junorn:那要看windows语系版本,都不一样 05/30 16:43
9F:推 alex817:今天我才在公司自已处理完呢,跟我中一样的毒,bb.exe会一直 05/30 18:58
10F:→ alex817:跑出来,後来也来个aa.exe 囧rz 05/30 18:58
11F:→ alex817:後来我用XPE光碟,把explorer和windows/system32/winlog32 05/30 19:00
12F:→ alex817:.exe盖过去在用hijackthis修一下就好了 05/30 19:00
13F:→ alex817:搞了我一整天....一直生出来爬文也没人中过= = 05/30 19:01
14F:→ alex817:你的hijackthis的F2也要修哦,他的explorer.exe也会呼叫 05/30 19:02
15F:→ alex817:gprXXX.exe ,XXX是数字,一直叫,这病毒真的很强 05/30 19:02
16F:→ alex817:主要是登入时你的explorer里面就有他的病毒,所以你杀了又 05/30 19:04
17F:→ alex817:生,生了又杀,跑Z1.exe~Z30.exe,按了我好几百次的防护了 05/30 19:04
18F:→ alex817:光防毒的防护都快按死了,好显这病毒不会去破坏其他档案 05/30 19:06
19F:→ leeilu:就如alex大说的,那是要去safe mode去盖explorer.exe了 05/30 20:47
20F:推 alex817:safe mode 无法盖掉,因为你进去win就是会载入explorer 05/30 22:28
21F:→ alex817:要用开机片开机後覆盖 05/30 22:29
22F:→ alex817:上面有打错是winlogon.exe,win的登入程式 05/30 22:30
23F:推 goodsnk:我也中这只毒..好烦.. 06/10 15:27
ychsiao:转录至看板 STU 06/10 22:32







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Boy-Girl站内搜寻

TOP