作者DARCHUAN (珍惜)
看板AntiVirus
标题[中毒] 随身碟的木马无法移除
时间Thu Jun 5 00:53:17 2008
Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理:
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
我的随身碟是使用SD卡的,所以严格来说,应该是读卡机
因此我会将这SD卡当成相机的卡,也会一直插在读卡机中当随身碟
上星期在使用完相机,要用随身碟抓取相片的时候,问题就出现了
一开始我只是将相片复制到硬碟里,所以没事
当我COPY好,想要将SD卡的东西删掉时,却出现了我的随身碟是防写状态
我很确定我的SD卡并未锁住,但不管我将读卡机插在任何电脑上,都说是防写
换了别张SD卡,一样说是防写(三台电脑两张卡,同时都说都是防写)
我甚至也跟别人借了一样的读卡机,依旧是说全部是防写状态
因此我想用格式化的方式也都不行,完全防写不给删不给存!
後来试了EFix,是抓到了!但是因为防写,所以在重开机的时候还是杀不掉
要说是电脑的问题,我用了三台不同的电脑试过了,都出现一样的问题
要说是读卡机的问题,我试着换过别的试也一样
要说是SD卡的问题,但我插进相机还是可以正常运作(拍跟删都正常),而且两张卡
几乎是同时出状况的,这机率不大吧
以下是随身碟中扫出的档案:
tmf3w3g0.com
h2.com
INFO.exe
6qe.com
现在的问题就卡在「他们」自动帮我的卡变防写了!所以我动不了他们.......
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
卡巴线上扫毒报告如下
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
测试报告如下
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/30228.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30229.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/30230.txt
扫毒报告 :
http://sun.cis.scu.edu.tw/~92a39/upload/30231.txt
http://sun.cis.scu.edu.tw/~92a39/upload/30232.txt
不知道有什麽办法可以解决掉他们呢?
希望版上的高手们指点一下啊~
感恩啊!!
--
对自己负责 做自己觉得对的事
而不是别人觉得应该的事..........
采妮说
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.105.105.74
※ DARCHUAN:转录至看板 SCU-BM-87B 06/12 01:44