作者simshin (信)
看板AntiVirus
标题[中毒] ox.cmd
时间Thu Jul 3 12:44:08 2008
PO文请使用下列格式并将有要求的档案附上
资料越详细才有办法了解情况并作适当处理
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
最近我弟买了台新电脑 防毒是用免费的小红伞
昨天他把随身碟插进去之後 小红伞就跳出了一个警告
说有一个叫ox.cmd的档案 因为是从随身碟上面扫到的
我想应该是随身碟里的病毒 所以就选择删除
可是在随身碟拔出来之後 小红伞又跳出了警告 说在C槽找到ox.cmd 囧
我又选择删除 可是接着又在D槽找到 删除 然後E槽又跳出警告
再删除 过不久C槽的警告又会跳出来= =
可是我去C槽里搜寻又找不到这个档案(小红伞说就在 C:\ox.cmd)
现在是没发生什麽事情 不过我的印碟槽(CDE三个都是)用双击的都打不开
它会跳出一个视窗问我要用下列哪一个程式开启
不过我可以选择我的电脑视窗上方的资料夹 从左边跑出来的资料夹列表打开
问题大概就这样 请高手帮帮忙 感恩
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置和防毒软体显示的中毒档案位置:
C:\Windows\System32 C:\Windows C:\Program Files
请尽可能提供扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看
4. 请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
Hijackthis:
SRENG :
扫毒报告 :
ㄝ。。。那台电脑现在不能上网 我现在又不敢乱插随身碟
如果真的很需要这些报告才能解决
请说一声我再想办法去生出来 >"<
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.112.249.231
1F:推 Tequila7211:随身碟病毒最大禁忌 从我的电脑去双点磁区!! 07/03 12:46
2F:→ Tequila7211:利用档案总管或是直接输入磁区代号执行 去安全模式下 07/03 12:46
3F:→ Tequila7211:删除病毒吧 07/03 12:46
4F:→ Tequila7211:你的systme32底下应该也会多出奇怪的exe和dll档 07/03 12:47
5F:→ simshin:谢谢楼上的回覆 可是我在档案总管里还是找不到ox.cmd 07/03 13:20
6F:→ simshin:我也在安全模式下再扫过一次毒不过还是一样 07/03 13:20
7F:→ simshin:是我哪一个步骤错了吗? 07/03 13:21
8F:推 Tequila7211:因为病毒会自我隐藏 所以你会找不到 07/03 13:22
9F:→ Tequila7211:而且有可能现在你的电脑不是ox.cmd在做怪了 可能 07/03 13:23
10F:→ Tequila7211:他已经自我下载更新完了 所以建议最好还是跑报告 07/03 13:24
11F:→ Tequila7211:这样比较能精准的看出病毒在哪和档名为何 07/03 13:25