作者poyui ( .)
看板AntiVirus
标题[中毒]
时间Fri Jun 6 20:29:20 2008
※ 引述《iterate (碎形)》之铭言:
Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理:
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
在更新 XP 至 SP3 时,发现中了 Trojan-PSW.Win32.Magania.icz
更新完,会一直出现 "Generic Host Process for Win32 Services"
若是选择 回报和不回报後 就不能在开启任何程式(alt+ctrl del也没办法)
可以对已经开启的档案做指令 但是系统反应非常慢
後来只能强迫关机 什麽事情都不能做!
若是放着错误讯息不理他 感觉都没事一样
一切正常
源由:
昨天更新XP SP3
之前使用SP2(IE7)时都没任何问题
可是一更新SP3後
一开IE 就会出现:
"Generic Host Process for Win32 Services"
错误讯息,之後网路就无法使用
移除SP3後(竟然回到SP1-IE6)
安装 KB921883 及 KB894391 两个档案
再更新到SP2不过问题还是依旧
去电给微软客服
想问清楚这到底是怎麽一回事
技术服务人员说直接更新到SP3
一切问题应该可以解决
再次更新到SP3,
Generic Host Process for Win32 Services
的问题依旧,而且我的IE也当掉了!
现在只要一开IE,就当在那里!
是否有人遇到相同的情况
可告知该如何脱离这泥沼呀!
电脑更新之後,总会伴随着梦魇!
持续和电脑作战50hr中
努力奋战,就是不想放弃(重新安装)!
这台电脑已经五年没有重灌了,实在不想放弃这些年的努力!
经由这台电脑,从PTT上学到的的技能,恳请大家帮忙了!
非常感谢各位
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置:
C:\Windows\System32 C:\Windows C:\Program Files
请务必补上扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :无法执行
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/29741.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/29742.txt
扫毒报告 :
※ 编辑: iterate 来自: 118.168.13.3 (05/17 23:08)
※ 编辑: iterate 来自: 118.168.13.3 (05/17 23:11)
1F:推 junorn:这边看你有三套防毒? 05/17 23:44
2F:→ iterate:目前使用的是卡巴7.0,Norton已经移除了,还存在吗? 05/17 23:50
3F:推 junorn:还有残留物,而且有看到panda的? 05/18 00:38
4F:→ iterate:有使用过panda的线上扫毒 05/18 00:42
5F:推 junorn:还有印象扫毒的档案名称和档案路径吗? 05/18 00:48
6F:→ iterate:抱歉,有半年之久,实在没有映象了 05/18 00:52
7F:推 junorn:你看要不要把卡巴移除调看看 05/18 01:30
8F:→ iterate:移除卡巴後的步骤是...需要调什麽?再请告知,谢谢 05/18 01:33
9F:推 junorn:没了 05/18 01:37
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.58.60.190