作者piratesky ( )
看板AntiVirus
标题[中毒] onlinegame木马病毒
时间Fri Jun 27 11:35:46 2008
PO文请使用下列格式并将有要求的档案附上
资料越详细才有办法了解情况并作适当处理
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
最近发现nod的常驻会自己卸除 看了一下发现nod有扫到onlinegame的木马
爬了一下文发现中毒的地方好像是显卡的driver??
还有一点怪怪的是以前点开资料夹就直接点开 现在都会再跳出一个新的视窗
感觉好像无大碍 但是nod会自己卸除有点麻烦@@
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置和防毒软体显示的中毒档案位置:
C:\Windows\System32 C:\Windows C:\Program Files
请尽可能提供扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看
http://sun.cis.scu.edu.tw/~92a39/upload/30855.txt
这是nod的病毒报告
3.系统辅助分析软体扫描报告:
此处报告为需了解你系统内有何程式启动和常驻所必须要的报告
请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix.html
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG.html
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/30856.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30857.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/30858.txt
扫毒报告 :
http://sun.cis.scu.edu.tw/~92a39/upload/30855.txt
谢谢大家
--
新玩具 新气象!!!
http://www.wretch.cc/album/piratesky
机丝:
Canon 30D
工具:
Tokina 12-24mm F4mCanon 24-70mm F2.8 L USM
Canon 70-200mm F4 L IS USM
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.117.58.27
1F:推 junorn:把vga.sys替换回正常的档案就ok了 06/27 12:34
2F:→ piratesky:请问一下@@ 怎麽替换?? 重灌一次driver?? 06/27 13:06
3F:推 junorn:到其他台电脑找正常的档案复制回去就好了 06/27 14:22