作者frozenduck (幸福 ing~*^_^*~)
看板AntiVirus
标题[中毒] 中了hldrrr.exe 救命阿> <
时间Tue Jun 3 15:32:24 2008
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
抓了一个不知名的档案後,执行後没发生啥事(果然中毒了> <),重开机後看工作管理
员看到了hldrrr.exe占用CPU100%,我可以对它结束处理程序,结束後CPU恢复正常
然後我跑去C:\Windows\System32删除了hldrrr.exe这个档案(可删除),接着去regedit
删除了这个档案的机码(\Run),并且执行全系统扫瞄(Avira Antivir),扫瞄结果没有
病毒(想说没事了...)
重开机後,hldrrr.exe还是被执行了,机码又跑出来了Q_Q,然後Avira Antivir的online
protection被disable,无法enable,但是我又可以在工作管理员把hldrrr.exe删除,删
除後电脑又好像没事了(无限循环...)
请问是不是病毒已感染其他档案?拜托大家救救我,感恩
2.扫毒报告:
全系统扫瞄无病毒
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
扫瞄前我已先将hldrrr.exe程式结束,并已删除该程式机码
奇怪的事发生了,用系统辅助分析软体扫描时,防毒软体一直跳出病毒显示(spmgr.exe),
这个程式原本是我VAIO的电源管理程式,但是我用全系统扫瞄又没病毒
4.报告连结:
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/30183.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30181.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/30184.txt
扫毒报告 :
感激不尽,谢谢
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 164.67.234.66
1F:推 junorn:那表示你的spmgr.exe被病毒替换掉了 06/03 15:54
2F:→ junorn:现在还会出现hlrrr.exe吗? 06/03 15:54
3F:→ frozenduck:现在开机不会执行hldrrr.exe了,请问这样是代表解完毒 06/03 16:22
4F:→ frozenduck:了吗?突然就修好了@@? 06/03 16:23
5F:推 junorn:combofix有特别针对他写清除方式 06/03 16:42