作者iceDerek (Derek)
看板AntiVirus
标题[中毒] tavo
时间Wed Jun 18 10:50:26 2008
Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理:
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
发现中毒的时候,出现了tavo.exe 在 /system32/资料夹底下
我用卡巴斯基6.0扫到之後处理动作是删除。
不过我觉得卡巴其实没这麽厉害....
我又找板上的置底闪光文 v( ̄︶ ̄)y
我删除了一个在 /system32/资料夹底下的一个档案
档名是 :
'
不要怀疑,档名就是上面那个单引号
但是没有副档名可以参考
2.扫毒报告:
之後执行Efix467
http://sun.cis.scu.edu.tw/~92a39/upload/30633.txt
这是执行完的log.txt...
"看起来"我好像杀敌成功了
3.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/30637.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30638.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/30639.txt
扫毒报告 :
Efix467 :
http://sun.cis.scu.edu.tw/~92a39/upload/30633.txt
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.135.42.47
1F:推 junorn:看起来是删掉了 06/18 12:55
2F:→ vagabondfox:版主的上线时间爆长... 06/18 16:07
3F:推 junorn:这是冒着变鱿鱼的危险... 06/18 16:44
4F:推 vagabondfox:在精神上支持您 → 下次到夜市不吃鱿鱼就是 XD 06/18 16:46