作者TsubasaImai (小翅膀)
看板AntiVirus
标题[中毒] Trojan-Downloader.NSIS.Agent.s?
时间Tue Jun 10 19:18:04 2008
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
用滑鼠点(左键右键都是)某个档案会跑出explorer.exe应用程式错误
如下图
http://img355.imageshack.us/img355/7824/11lf2.jpg
只要移到那个档案就会跑出来,也没办法删除它
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置:
C:\Windows\System32 C:\Windows C:\Program Files
用自己的卡巴5.0.676版扫不出任何结果
用
http://www.windowsecurity.com/trojanscan/trojanscan.asp
扫出Trojan-Downloader.NSIS.Agent.s病毒,但是清不掉
再用熊猫线上扫毒,扫毒报告贴於下方
扫过毒之後也用了置底闪光文的EFix跑了一遍,报告贴於下方
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/30406.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30407.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/30409.txt
扫毒报告 :
http://sun.cis.scu.edu.tw/~92a39/upload/30405.txt
EFix :
http://sun.cis.scu.edu.tw/~92a39/upload/30410.txt
请指导我该怎麽办,谢谢
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.162.131.178
※ 编辑: TsubasaImai 来自: 218.162.131.178 (06/10 19:20)
1F:推 junorn:该档案有问题吧我猜 06/10 21:56