作者dennis277 (我爱直话直说)
看板AntiVirus
标题[中毒] MSN病毒杀不掉 扫log还是有...
时间Wed Jul 2 09:27:13 2008
1.问题描述:
7/1 我将随身碟插入已中MSN病毒的PC(病毒种类不明),随身碟回插我个人NB後(乾净的),
我的电脑 > 随身碟 >左键x2 = 造成中毒现象,MSN马上登出且跳出一些DOS视窗,
现在NB与随身碟皆中毒,电脑的RECYCLER里有杀不掉的S-1-5-21-2xxxxxxxxx之类的
资料档,且小红伞不时会跳出LOCAL>IE Tempxxxxxxxx资料夹下(类似的名子)
有病毒之状况,无法完整扫除,随身碟就算格式化後,回插NB还是会重一样的毒。
(以上病毒无法单用Icesword删除,会重生@@a)
晚上使用j大说的Efix之後回复正常,但今早7/2再看Hijackthis log之後
里面还是有O4 - HKLM\..\Run: [MSN P2P Manager] msnp2pmgr.exe
这个病毒在。( 在此谢谢J大 )
2.扫毒报告:
线上卡巴扫毒只有扫出
C:\WINDOWS\system32\msnp2pmgr.exe Infected: Worm.Win32.AutoRun.eh
已用Icesword删除,重开机後不复见(但问题如上...)
3.报告连结:
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/30971.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30972.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/30973.txt
System info:
http://kotuha.com/file/UMFdP-sysinfo.html
由於并不清楚现在电脑内是否乾净,还请各位高手协助分析,感激不尽,谢谢。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 122.116.30.155
※ 编辑: dennis277 来自: 122.116.30.155 (07/02 09:28)
1F:推 junorn:档案不在就无所谓。看那一项不顺眼的话就自己修复就好 07/02 09:49
2F:→ dennis277:那还请问J大与各位,其他的LOG是否都没问题呢!? 07/02 17:30
3F:推 junorn:没 07/02 17:35
4F:→ dennis277:谢谢J大!!! : ) 07/02 17:37