作者jord (灭)
看板AntiVirus
标题[中毒] blackster.scr蟑螂病毒
时间Sat Jun 7 09:20:56 2008
Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理:
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
昨天点了一个乡民的连结 电脑突然慢慢的 然後就出现你的电脑有Malware等字样
就知道自己中毒了
症状如同这两个
http://tw.mcafee.com/virusInfo/default.asp?id=description&virus_k=144189
http://tw.mcafee.com/virusInfo/default.asp?id=description&virus_k=144606
就是桌面被改掉 然後还有一堆蟑螂跑出来的萤幕保护程式
而且我在桌面按右键, Properties里面
竟然没有"桌面"跟"萤幕保护程式"两个tab
我把桌面改掉之後 马上线上扫毒 就扫到这个毒
所以我就用hijackthis把这个东西给干掉了
(是一个变种过 名字很丑的 不过现在已经扫不到了...)
原本以为没事了 可是发现这个萤幕保护程式还是在
然後完全没办法把他改掉 也不知道这样毒到底是扫掉没
所以只好上来求助了....
(我之後重扫毒都是没扫到了 可是WINDOWS\system32下面还是有blphc7v0j0eg4c.scr
然後这个的图示就是一只蟑螂...)
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置:
C:\Windows\System32 C:\Windows C:\Program Files
请务必补上扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://kotuha.com/file/Ptc6z-ComboFix.html
Hijackthis:
http://kotuha.com/file/ZgEzO-hijackthis.html
SRENG :
http://kotuha.com/file/roD06-SREngLOG3.html
扫毒报告 :之前没存到 需要的话後补
--
如果人生是一个一百六十页的小说
尽管前一百五十页你可能是一个小丑 处处失败 被人取笑看不起
只要你把握最後十页
有了一个完美的结局
你就是英雄!!!!!!
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 128.61.50.216
1F:推 SDUM:把连结贴上来吧!http 改成 hxxp 即可! 06/07 10:14
2F:→ jord:你说中毒的网页吗? 好像是什麽hotlink什麽的 06/07 11:05
3F:推 xxx83221:那是恶作剧吧 按esc解除 通常恶作剧的人会讲 才对O_o 06/08 12:20
4F:→ jord:问题已经解决 如果有类似状况的网友可以问我如何解的 06/08 14:19