AntiVirus 板


LINE

Po文请使用下列格式并将有要求的档案附上,资料详细才有办法帮您处理: 1.问题描述: 请在下面说明碰到的中毒情形,越详细越好(可贴图说明): 电脑用到一半突然跑出dl.exe显示以下讯息 16位元MS-DOS子系统 NTVDM CPU已经遇到不法的指示。 CS:0dd1 IP:0114 OP:ff db 00 43 00请选择关闭来结束应用程式。 之後用熊猫线上扫毒之後发现exe档全部被感染 感染後的exe档也几乎没办法用 用efix扫过也没用 且开机3分左右无法开网页 只能上PTT 今天使用了卡巴斯基来扫毒 发现有3千多各档案遭感染 怕如果全删除电脑会不能用 故将档案全部隔离 已上传卡巴斯基扫毒报告 此病毒似乎会透过共用或随身碟来传染 因室友有相同情况 2.扫毒报告:http://sun.cis.scu.edu.tw/~92a39/upload/30650.txt 熊猫线上扫毒 http://kotuha.com/file/qFqdB-kaspersky.html 卡巴斯基 因档案太大故使用此空间 请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间 如会扫描很久请最少扫描以下位置: C:\Windows\System32 C:\Windows C:\Program Files 请务必补上扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告 线上扫毒使用方式请看 3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行): 请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com 使用方式: Combofix: http://reinfors.googlepages.com/Combofix Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG 如无法使用网路请看 1 - 8 使用方式 4.报告连结: 请将扫描报告(log)贴於下方 (上面的全要) Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/30644.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/30645.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/30646.txt 扫毒报告 :http://kotuha.com/file/qFqdB-kaspersky.html 卡巴斯基扫毒结果 因档案太大故使用此空间 麻烦帮忙看一下,感谢 --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.165.186.240
1F:推 chanjay:开机进安全模式 执行 msconfig 选择启动 看有没有dl.exe 06/18 19:04
2F:→ chanjay:有的话把它取消 之後用寻找找到他..砍了吧 06/18 19:05
3F:→ chanjay:重开机之後应该会有一个系统组态已变更,把下面框框打勾 06/18 19:06
4F:→ chanjay:再关掉...不然就没用了...最後..执行regedit->编辑->寻找 06/18 19:07
5F:→ chanjay:->dl.exe 再一个一个砍巴 06/18 19:07
6F:→ syes6213:执行打了出现错误没办法开.. 06/18 19:13
7F:→ syes6213:连efix都被感染了 要重下载才能执行 不然也是出现错误 06/18 19:17
8F:→ syes6213:不知道重灌有没有用 怕是感染型重灌无效 06/18 20:05
9F:推 junorn:听起来是感染型没错 06/18 20:41
10F:→ syes6213:那还有救吗..还是真的要全部硬碟格式化~"~ 06/18 20:46
11F:→ yukitowu:如果你可以确定把全部已感染的档案删掉不会残留 可以试试 06/18 21:40
12F:推 dalyadam: 试试用系统内建的...用还原点回到几天前.. 06/18 21:58
13F:→ dalyadam:开始=>附属应用程度=>系统工具=> 系统还原 06/18 21:58
14F:→ dalyadam: 然後还原後赶快下载防毒试试吧.. 06/18 21:59
15F:→ dalyadam:上次我也这样..然後就用系统的还原点..然後马上下载卡巴 06/18 21:59
16F:→ dalyadam:的试用版.. 把毒清光.. 06/18 21:59
17F:→ dalyadam:只是建议而已..不一定有用喔@@ 06/18 22:00
18F:→ dalyadam:虽然我觉得我电脑毒也许没清乾净..不过至少没再感染EXE 06/18 22:01
19F:→ syes6213:我系统还原都关掉了 没办法 谢谢你的意见@@ 06/18 22:07
※ 编辑: syes6213 来自: 218.165.179.102 (06/19 10:13) ※ 编辑: syes6213 来自: 218.165.179.102 (06/19 10:14)
20F:推 junorn:感染的差不多了...砍吧,阿门.. 06/19 10:21
21F:→ syes6213:只要砍exe档还是全部格式化? 06/19 10:49
22F:推 junorn:exe档,因为只会感染exe档 06/19 10:50
23F:→ syes6213:我是想把其他槽的exe档砍掉 然後C槽格式化重灌 06/19 10:53
24F:→ syes6213:不知道可不可以 06/19 10:53
25F:推 junorn:应该是ok啦,自己多小心就是了 06/19 11:08
26F:推 tony1986:我好像也中了一样的东西... 06/29 03:07







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BuyTogether站内搜寻

TOP