作者yuan0929 (..)
看板AntiVirus
标题[问题] 请问这样是有中毒吗?
时间Mon Jun 16 13:57:16 2008
PO文前请先阅读下列指示:
1.在PO文前请先阅读置底 "PO文前需先作的事"以及 "FAQ" 後,如无法解决在PO文
如不清楚是否为中毒问题者请先使用本身电脑安装的扫毒软体或线上扫毒做全机扫描
如扫描无问题者请於此分类即 [问题] 格式PO文
如有防毒软体或系统分析软体使用上问题则请使用 [软体] 格式PO文
如有扫描到病毒者,请将扫描结果纪录下来後使用 [中毒] 格式PO文
但问题不见得一定是中毒造成的这点请注意,如不是病毒造成者请至相关专版询问
2.请将问题描述在下方:并将下方系统分析软体附上 (使用说明附在最下方)
之前在硬碟和随身碟里面都有隐藏的autorun.inf的档案
但不确定是否真的是病毒,安装小红伞後执行扫描似乎是有把autorun.inf删掉了
也有执行过置底闪光文中的程式,以下是执行闪光文程式的log档
可以麻烦版上的高手们,帮我看看是否有中毒吗?谢谢
(另外执行闪光文中的程式时,小红伞好像会把软体当成是病毒,这样是正常的吗?
不过後来我是把小红伞先暂时停掉,不然都会一直跳出警告讯息)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/30562.txt
HIJACKTHIS:
http://sun.cis.scu.edu.tw/~92a39/upload/30563.txt
Sreng :
http://sun.cis.scu.edu.tw/~92a39/upload/30564.txt
EFix :
http://sun.cis.scu.edu.tw/~92a39/upload/30565.txt
3.系统分析软体使用说明: ( 请按Page Down,下方有说明 )
依照下方执行方式执行完毕之後,将扫描结果传到置底空间Po上来
如置底空间无法使用则请使用 http://www.kotuha.com
Combofix:http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe
执行後,提示Type 1 to continue,or 2 to abort,输入1,然後按Enter
执行过程中请 "完全" 不要动电脑,时间大约为 1-10 分钟。
扫描完成後会自动开启一个纯文字档 (或两个,取其中的Combofix.txt或log.txt)
Hijackthis:
http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe
执行後,选 Do A System Scan And Save A Logfile
SRENG:
下载 http://olliekr.googlepages.com/SREng.PIF
执行主程式,进入 Smart Scan 页面
勾选 Verify The Digital Signature of Process Modules
按下 SCAN,跑完之後跳出的视窗按左下方Save report
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.169.231.166
1F:推 junorn:你开高启发的话就会一直报毒没错 06/16 14:03
2F:→ yuan0929:恩 了解 那请问j大 我的log看起来是否有什麽异状呢?谢谢 06/16 14:48
3F:推 junorn:看起来还好 06/16 14:50
4F:→ yuan0929:恩 感谢j大抽空帮忙看log档 ^^ 06/16 14:55