作者IJDK (小人伯)
看板AntiVirus
标题[中毒] IE antivirus
时间Tue Jun 17 23:16:20 2008
Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理:
1.问题描述:
本来是要玩游戏而去抓daemon tool pro 4.10
我是用google去找看到有key generator的东西就抓下来 我猜是这个中标
然後开我的电脑时就会跑出我中了毒 要我去弄个东西下载
我忘了有没有笨笨的save档案 当时一阵慌乱 @@"""
後来觉得不妙时 就到版上一查 发现真的是中标了...
然後稍微搜寻一下作法
用google找到一个把网际网路工具列里的programs里有一个video_...关掉
但还是不妙
就依照置底文run过一次log 於是就上来po这篇求救文... ><""
2.扫毒报告:
C:\Windows\System32 C:\Windows C:\Program Files
我是用卡八司机6.0 workstation版
有扫过了 它说没问题
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/30617.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30618.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/30619.txt
扫毒报告 :不知道这要贴什麽上来@@"
补充: 刚刚重开机後 (其实是Combofix重开机)
发现再开启"我的电脑" 的资料夹後 没有流氓程式出现了
这样是代表好了吗???
ie也可以正常开了
只是"开始"的"最近使用文件"被开启了 (以前我是设定关闭)
期末考念的很烦想打电动结果中标 晚上都在解毒... 囧
谢谢版上的大大 <(_ _)>
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.113.251.101
1F:→ lcjjaff:Combofix修复了吧~ 06/17 23:19
2F:推 vagabondfox:请问从那里看得出Combofix有修复呢?(在练习看thanks) 06/17 23:23
3F:→ junorn:因为置底这些软体只有Combofix有自动修复的功能 06/17 23:34
4F:→ junorn:然而要从Combofix里面看有动到哪些东西...很难 06/17 23:34
5F:→ junorn:他太复杂了 06/17 23:35
6F:→ IJDK:真的很谢谢版上的大大 特别是vrcpbl !!! 06/17 23:38
7F:推 vagabondfox:了解,原来是从逻辑上去推断的,感谢j大回覆~ 06/17 23:40
8F:→ lcjjaff:其实看到补充就可以推论了@@a 06/17 23:51
9F:→ lcjjaff:其他Hijackthis & Sreng 都需要手动才可以进行修复 06/17 23:51
10F:推 vagabondfox:明白了,今天第一次试用~看AV版长知识~ 06/17 23:55