作者nellyhuang (钙魂燃烧 感动首胜)
看板AntiVirus
标题[问题]请问这两个档案有危险吗?
时间Mon Jun 16 16:19:46 2008
按照大大的方法
搜寻了autorun.inf
在C:\Windows\VGA的资料夹下面有一个autorun.inf
类型是"安装资讯"
记事本开启後内容是
[autorun]
open=setup.exe
然後在C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7内也有一个
autorun.inf
类型是"安装资讯"
记事本内容开启後是
[autorun]
OPEN=play.exe playlist.m3u
请问这两个档案有问题吗?
送到virus total里面是没问题
用cmd找dir/a c:\也是没有
然後我最近三个月内都没有用过随身碟了....
可是还是怕怕的
请大大指点迷津
PO文前请先阅读下列指示:
1.在PO文前请先阅读置底 "PO文前需先作的事"以及 "FAQ" 後,如无法解决在PO文
如不清楚是否为中毒问题者请先使用本身电脑安装的扫毒软体或线上扫毒做全机扫描
如扫描无问题者请於此分类即 [问题] 格式PO文
如有防毒软体或系统分析软体使用上问题则请使用 [软体] 格式PO文
如有扫描到病毒者,请将扫描结果纪录下来後使用 [中毒] 格式PO文
但问题不见得一定是中毒造成的这点请注意,如不是病毒造成者请至相关专版询问
2.请将问题描述在下方:并将下方系统分析软体附上 (使用说明附在最下方)
Combofix :
HIJACKTHIS:
Sreng :
3.系统分析软体使用说明: ( 请按Page Down,下方有说明 )
依照下方执行方式执行完毕之後,将扫描结果传到置底空间Po上来
如置底空间无法使用则请使用 http://www.kotuha.com
Combofix:http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe
执行後,提示Type 1 to continue,or 2 to abort,输入1,然後按Enter
执行过程中请 "完全" 不要动电脑,时间大约为 1-10 分钟。
扫描完成後会自动开启一个纯文字档 (或两个,取其中的Combofix.txt或log.txt)
Hijackthis:
http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe
执行後,选 Do A System Scan And Save A Logfile
SRENG:
下载 http://olliekr.googlepages.com/SREng.PIF
执行主程式,进入 Smart Scan 页面
勾选 Verify The Digital Signature of Process Modules
按下 SCAN,跑完之後跳出的视窗按左下方Save report
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 203.118.232.202
※ 编辑: nellyhuang 来自: 203.118.232.202 (06/16 16:23)
1F:推 junorn:autorun.inf在根目录底下才会有问题也才会启动读取里面的 06/16 16:26
2F:→ junorn:资讯 06/16 16:26
3F:→ nellyhuang:那就表示这两个档案是正常的.没关系齁? 06/16 16:28
4F:→ nellyhuang:还有可以请问j大.什麽是根目录呢? 06/16 16:28
5F:推 junorn:c:\ d:\ 这个磁碟内不含任何资料夹名称的位置叫根目录 06/16 16:30
6F:推 SDUM:病毒 有时会 乱建立autorun.inf 到别的位置! 06/16 19:37
7F:→ SDUM:autorun.inf 只有在光碟里 才是正常的位置,其他都是病毒做的 06/16 19:38