作者daimaylar (生蚝)
看板AntiVirus
标题[中毒] 出现防毒广告与exploer.exe错误
时间Thu Jun 5 20:04:39 2008
1.问题描述:
开了奇摩跟巴哈的网页都会出现防毒的网页广告。在巴哈会先出现一般的网页,然後
再连到用广告取代原本图片的网页。用卡巴斯基6.0扫毒一直扫到同一只毒(每开机一
次就要扫一次,而且都要重开机= =),三不五时就出现exploer.exe错误,之後就一
直出现侦错程式直到死当。
2.扫毒报告:
已删除: 木马程式 Trojan-Dropper.Win32.Agent.shb 档案: C:\System Volume
Information\_restore{3C229B0D-611A-4E15-98A6-5D3C410E19FE}\RP553\A0173923.sys
已删除: 木马程式 Rootkit.Win32.Qandr.a 档案: C:\System Volume
Information\_restore{3C229B0D-611A-4E15-98A6-5D3C410E19FE}\RP554\A0173948.sys
已删除: 木马程式 Rootkit.Win32.Qandr.a 档案:
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\Eys70.sys.vir
其中第一只毒就是一直出现那只,会在不同地方扫到。
3.报告连结:
Combofix:
http://sun.cis.scu.edu.tw/~92a39/upload/30254.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30255.txt
SRENG:
http://sun.cis.scu.edu.tw/~92a39/upload/30256.txt
麻烦大家了,感恩!
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.115.218.58
※ 编辑: daimaylar 来自: 140.115.218.58 (06/05 20:05)
1F:推 lcjjaff:满严重的XD 06/05 20:37
2F:→ daimaylar:怎麽个严重法= =? 06/05 21:26
※ 编辑: daimaylar 来自: 140.115.218.58 (06/05 21:45)