作者emaj9 (大九和弦)
看板AntiVirus
标题[中毒] spykey木马d32dx9.sys
时间Sun Jun 1 19:12:29 2008
1.问题描述:
nod32不断跳出警告d32dx9.sys该档案存在危险,并判断为spykey类型
尔後又出现psw.onlinegame.nwb木马
还有一堆z1 z2....z32.exe 判断为genetik trojan
然後电脑的时间被改回到2000年
造成安全认证问题
此问题仍持续发生中
接下来就是我反覆的开机还有扫毒
用了spybot 删除掉一些档案,但是经过观察temp目录
似乎开机後这些档案又回来了
中间还有一次奇怪的现象
就是打字会变成逆着出现
但是重开机又好了...
刚刚利用关键字上网搜寻
发现十二小时前在香港好像也有人发生同样问题
更之前没有找到相关资料(可能是我不会找)
2.扫毒报告:
请务必补上扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/30098.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30093.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/30099.txt
扫毒报告 :
http://sun.cis.scu.edu.tw/~92a39/upload/30100.txt
请众版友相助啊!!
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 85.179.239.107