作者turtlego (嘿~)
看板AntiVirus
标题[中毒] Win32/Agent.NPE木马
时间Sun Jun 15 22:17:03 2008
Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理:
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
防毒软体: NOD 3.0.642、Ad-Aware SE
最近只要一开机进到桌面NOD就会自动侦测到Win/Agent.NPE木马这病毒
档案是位於C:\WINDOWS\system32\smfelf.dll这档案
而也无法删除,只能利用隔离的方式,但下次再开机又会侦测到一样的结果
全系统扫瞄过後也没扫到病毒,所以不知道该怎麽办
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置:
C:\Windows\System32 C:\Windows C:\Program Files
请务必补上扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看
done
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/30545.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30546.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/30547.txt
扫毒报告 :
麻烦了,帮忙看一下到底哪里出问题了..
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 163.25.118.131
1F:推 cobras0325:COMBOFIX可以扫掉 06/15 23:16
2F:→ cobras0325:每次在学校用玩都会中这毒,他奶的 06/15 23:17
3F:→ turtlego:所以只要我执行COMBOFIX就可以了吗? 06/15 23:39
4F:→ cobras0325:基本上是,记得照教学网页的做 06/15 23:55