作者kider (小星)
看板AntiVirus
标题[中毒] 电脑不断上传封包
时间Tue Jul 1 23:26:40 2008
PO文请使用下列格式并将有要求的档案附上
资料越详细才有办法了解情况并作适当处理
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
上星期装了Foxy抓了影音档并执行之後 电脑就怪怪的
ADSL连线之後 就不断上传封包 虽然档案没有很大
但是数量却很多 传送约是收到的一倍
已删除Foxy仍没有用
2.扫毒报告:
小红伞扫不到毒
spybot有抓到以下病毒已经删除
CoolWWWSearch.Leftovers: [SBI $29DF8061] IE 功能表扩充套件 (登录档键值, nothing done)
HKEY_USERS\S-1-5-21-1844237615-1482476501-725345543-1000\Software\Microsoft\Internet Explorer\MenuExt\Web Search
CoolWWWSearch.Leftovers: [SBI $81DA3F2D] 程式遗物 (档案, nothing done)
C:\WINNT\ex.htm
CoolWWWSearch.SmartSearch: [SBI $0C38A964] 应用程式 (档案, nothing done)
c:\Uninstall.exe
RealDownloadExpress: [SBI $1EDE24BC] Root class (登录档键值, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\RealDownloadExpress.IE
Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] 设定 (登录档变更, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride
Microsoft.WindowsSecurityCenter.SP2Update: [SBI $D7D77116] 设定 (登录档变更, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\DoNotAllowXPSP2
GAIN.Gator: [SBI $70C0CA2C] 使用模组 (登录档键值, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINNT/Downloaded Program Files/HDPlugin1019.dll
ZapSpot: [SBI $9A67EBEC] 程式资料夹 (目录, nothing done)
C:\Documents and Settings\廖丽娟\Application Data\ZapSpot\
Windows AdTools.Solutions: [SBI $5368B84C] 设定 (登录档键值, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Windows SyncroAd
MediaPlex: 记录的曲奇 (Firefox: default) (曲奇, nothing done)
CasaleMedia: 记录的曲奇 (Firefox: default) (曲奇, nothing done)
Clickbank: 记录的曲奇 (Firefox: default) (曲奇, nothing done)
DoubleClick: 记录的曲奇 (Firefox: default) (曲奇, nothing done)
HitBox: 记录的曲奇 (Firefox: default) (曲奇, nothing done)
4.报告连结:
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/30982.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30983.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/30984.txt
sysinfo:
http://kotuha.com/file/eIXfc-sysinfo.html
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 203.70.102.65
※ 编辑: kider 来自: 203.70.102.65 (07/01 23:27)
※ 编辑: kider 来自: 203.70.118.111 (07/02 08:36)