作者chatcie (mgs)
看板AntiVirus
标题[中毒] 这是有效的 log 档吗?
时间Sun Jun 8 19:54:50 2008
Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理:
这是用没中毒的笔电波的,其他一切拜托拜托各位神人了!! TKX!!!
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
详情请见:
第17973篇 文章代码(AID):
#18IeSGwe
第17987篇 文章代码(AID):
#18IwQkvP
补充:中毒那台就是可以顺利地开机然後所有操作就开始失灵这样开开关关。
直到刚刚有一次开机後可以把 F-secure 叫出来并且顺利切换到把防毒
功能 'stop',真是让人喜出望外!结果就没有等待再度陷入中毒徵状
那种「植物人/僵屍」状态就马上用 ComboFix,HijackThis,Sreng扫。
不知道这样的 log档算是可以指出问题所在的吗?
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置:
C:\Windows\System32 C:\Windows C:\Program Files
请务必补上扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看
毒发当时有扫到一只 backdoor.win32.agent.jjg,但之後情况如 17973篇所述。
这些要求在耗了一天多的时间里一直没办法做到。一扫就当,然後却可以等很长
时间很艰难地顺利关机。
ie 6 一打开系统必定成为植物人,但纵然如此也可艰难地顺利关机。
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/30359.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30360.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/30361.txt
扫毒报告 :(sorry! 从缺。原因如第二项所述。哭哭)
一切拜托了!!!
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 219.86.99.239
1F:推 junorn:看起来比较像软体冲突,有没有装Spyware Terminator? 06/08 20:30