作者charles111 (小查)
看板AntiVirus
标题[中毒] Rootkit.Win32.Agent.ajn
时间Thu Jun 5 20:54:52 2008
这个情况让我很困惑,是D槽那只病毒在作怪?还是卡巴软体有瑕疵了?
还是系统不稳(昨天重灌完)?还是卡巴被病毒挟持了?
1.问题描述:
这只困扰满久的,花了三周时间处理,目前已知情况
A. 我的电脑无法开启 & 可以开启我的电脑但是其下子目录无法开启.
B. WINDOWS整个炸掉,系统完全滥掉.
=======重灌系统以解决========
C. 最新阶段情况是:
a.KIS无法自动执行,必须手动开启.
b.造成扫毒软体软体破损(诸如:防护功能遭到封锁or无法更新) + 网路连线不能
(以上情况随机出现=.=)
2.扫毒结果:
A.使用ESET强制删除导致系统大当机
B.使用KIS 7.0扫毒发现
未发现: 特洛伊木马程式 Rootkit.Win32.Agent.ajn
档案: D:\RECYCLER\S-1-5-21-1390067357-1336601894-682003330-1003\Dd8.exe
以下位子C:\Windows\System32 C:\Windows C:\Program Files
经过我多次使用KIS扫毒皆未发现病毒.
http://at9zeruel.myweb.hinet.net/KIS.png
http://at9zeruel.myweb.hinet.net/r2.png
http://at9zeruel.myweb.hinet.net/r3.png
3.系统辅助分析软体扫描报告:
Combofix:
http://at9zeruel.myweb.hinet.net/ComboFix-log.txt
Hijackthis:
http://at9zeruel.myweb.hinet.net/hijackthis-log.txt
SRENG:
http://at9zeruel.myweb.hinet.net/SREngLOG.log
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 125.232.133.119
1F:→ charles111:补充= = 06/05 21:42
2F:→ charles111:已经自己m/4FORMAT大法解决了 thq 06/06 17:07