作者RunPaPa (这里是批踢踢)
看板AntiVirus
标题[中毒] System Volume Information
时间Sat Jun 14 20:07:57 2008
1.问题描述:
一般正常用电脑没有现任何异状,只有中毒通知常常会跳出来很烦
2.扫毒报告:
Norton Antivirus 最近常跳出表示已中毒,但档案却又显示已删除
开了显示隐藏档後,发现各磁碟槽皆有 System Volume Information 及 RECYCLE
等资料夹,一般模式无法删除,安全模式删了还会回来
用Norton 全机扫瞄扫不到东西,但平常会自己跳出中毒通知
显示是 Trojan Horse,中毒档案为 C:\windows\system32\explorer
3.报告连结:
Combofix :
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30523.txt
SRENG :
扫毒报告 :
这是别人的电脑,刚刚时间不太够所以只扫了一个,不知道这样可否看出端倪
如果需要全部的话,我会想办法再教他扫瞄完後放上来供参考,谢谢
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.20.162.81
1F:推 SDUM:explorer.exe 的正确位置在 %windir% 下面! 06/14 21:37
2F:推 SDUM:%windir%\system32 下面的 explorer.exe 是病毒! 06/14 21:40
3F:推 kaoru7568:把系统还原关掉 06/14 22:16
4F:→ kaoru7568:可以清System Volume Information里的东西 06/14 22:16
5F:→ RunPaPa:非常谢谢楼上板友的建议,可是我照做了还是没解决 ^^" 06/15 11:33