作者c19870129 (Carl)
看板AntiVirus
标题[中毒] 删掉autorun.inf重开机还会重生,已看过置底文
时间Sun Jun 29 20:52:07 2008
PO文请使用下列格式并将有要求的档案附上
资料越详细才有办法了解情况并作适当处理
1.问题描述:
C、D槽里面皆有autorun.inf及rmupdate.exe档(都是隐藏档)
使用了EFix後autorun有扫出来,不过没扫到rmupdate,用卡八扫rm那个档是没有毒的
在没重开机前系统正常,但是重开机後autorun.inf还是出现
在autorun.inf及rmupdate.exe档存在时,在工作管理员发现cmd会一直不停的跳出
不会跳出dos视窗,不过CPU使用率变很高
後来在C槽找到
C:\WINDOWS\system32\realplayerupdate.exe
一样是隐藏档 不知道这个有没有关
2.扫毒报告:
Kaspersky扫不出东西= =
3.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
EFix:
http://sun.cis.scu.edu.tw/~92a39/upload/30931.txt
Combofix:
http://sun.cis.scu.edu.tw/~92a39/upload/30933.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30932.txt
SRENG:
http://sun.cis.scu.edu.tw/~92a39/upload/30934.txt
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 219.68.42.67
※ 编辑: c19870129 来自: 219.68.42.67 (06/29 22:37)
1F:推 faris1003:要根除这只病毒,就是不要点击"我的电脑" 06/30 09:33
2F:→ faris1003:不然一点击进去,病毒写入的机码便会重生一遍 06/30 09:34