作者EMIRU720 (绮绮霸)
看板AntiVirus
标题[中毒] SVCHOST原本5个 这2天变6个
时间Wed Jul 2 14:46:37 2008
PO文请使用下列格式并将有要求的档案附上
资料越详细才有办法了解情况并作适当处理
1.问题描述:
年初重灌到最近我的工作管理员里的svchost一直都是5个
这2天搬家 使用电脑以後便成6个
4个system(有一个3万记忆体) 2个network service 1个local service
有下载东西 但是不是因为如此而
造成 无法确定(因为之前也有在下)
2.扫毒报告:
平常用小红伞长驻 扫过没问题
combo fix LOG档
http://sun.cis.scu.edu.tw/~92a39/upload/30988.txt
Hijackthis LOG档
http://sun.cis.scu.edu.tw/~92a39/upload/30989.txt
SREngLOG 档
http://sun.cis.scu.edu.tw/~92a39/upload/30990.txt
恩 自己看起来好像没查到 要请教各位了(看不懂..)
有用SPY BOT 只有找到几个COOKIE 和一个登录档 删了以後
还是6个
3.系统辅助分析软体扫描报告:
长驻有小雨伞和SOUND MAN 其他没事会关掉(像FLASH GET)
全电脑搜寻过 有档名svchost只有2个
SVCHOST.EXE-2D5FBD18.pf 在C\WINDOWS\PEFETCH
svchost 在C\WINDOWS\win32 类型是应用程式
备注:
有去更新WindowsXP-KB921883-x86-CHT 更新完後一度是5个 排序之後变6个
从开电脑之後也是一度5个 过一下子变6个回来
应该是很聪明的病毒程式吧? 电脑没大碍 只是会LAG一下 感觉很怪
还有没做到的步骤或是该怎麽解决 请帮忙
不想败在这病毒(?)手下重灌
--
ψs971380 ▃
▉▊◤ ◥ ▁▂▁ ├┤ ◤ ╮ ◥▎▏
▊◤ \ ⊙ ◢ ▁▂▁◆ ◆ ▇ ⊙ ︵ ◥▎
▊ ●◆──◆ 巛◆ ╰╯ ╣ ◆─◆) ▎
▊◣ / ⊙ ◥ ▇▆▅▄ ◆██████▁ ⊙ ︶ ◢▎
▉▊◣ ◢ ▇▆▅▆ ◣ ╯ ◢▎▏
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.161.234.70
1F:→ EMIRU720: god! po完一看变7个多一个system 救命阿.... 07/02 14:51
2F:推 nescient:我是卡巴过期後关掉再也打不开,进程跟你一样是六个 T_T 07/02 15:07
3F:→ nescient:而且电脑也是目前看来没大碍,网路怪怪的,好恐怖的感觉 07/02 15:08
4F:推 lcjjaff:正常 07/02 15:09
5F:推 Tequila7211:会怕就跑个报告看罗 07/02 15:12
6F:→ EMIRU720:我还有少哪些报告吗? 一直都是5个 变多就一定有问题吧? 07/02 15:13
7F:推 junorn:不一定看情形 07/02 15:17
8F:推 Tequila7211:不好意思= =" 没注意到有报告了 因为边上班边上PTT 07/02 15:18
9F:→ EMIRU720:老实说年初的重灌也是因为这个 也是後来变多 07/02 15:19
10F:推 p00o99o:我也6个阿 只是好像没差耶 帐号没被盗 速度也不慢 07/02 16:42
11F:推 cyberhan:正常 07/02 18:48
12F:推 yjkuo:prefetch没问题,svchost不正常的通常使用者都是登入帐号 07/02 22:05
13F:→ yjkuo:我不敢保证,但是我猜你的svchost应该没问题 07/02 22:08