作者Dallaser (N  )
看板AntiVirus
标题[中毒] 中了autorun.inf与TR系列两种毒 怎麽办@@
时间Tue Jul 8 04:06:02 2008
1.问题描述:
先中了autorun.inf 然後来这里爬文 使用置底闪光文去做删除的动作
可是重开机後发现F-Secure不断地跳出C.D.E.槽其autorun已被删除的视窗
然後也跑出了感染TR系列的视窗 一时慌了 又再次执行置底闪光文
结果在关机过程中好像有什麽程式遗失 再开起来 就两种毒都存在了QQ
而且连安全模式都无法进入...网路功能也挂了...
然後爬了TR系列的文章发现explorer.exe可能会被窜改 可是我不知道怎麽看
我只知道我在执行ComboFix发现时间整个乱了 调回正常时间後
再使用系统辅助分析软体依序扫瞄报告 请各位大大帮我看看了 谢谢
2.扫毒报告:
3.系统辅助分析软体扫描报告:
Combofix:
http://sun.cis.scu.edu.tw/~92a39/upload/31102.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/31103.txt
SRENG:
http://sun.cis.scu.edu.tw/~92a39/upload/31105.txt
EFix:
http://sun.cis.scu.edu.tw/~92a39/upload/31106.txt
以上四个动作是依序执行的
在执行上述动作後 我试着进入安全模式 结果发现可以进去
而且也突然可以上网了
於是在安全模式下又执行了一次EFix
http://sun.cis.scu.edu.tw/~92a39/upload/31107.txt
原本以为可以了 可是刚刚又跑出两种毒的视窗 而且TR系列的毒很多个@@
真的不知道该怎麽做了 请大大帮个忙吧QQ 谢谢你们了
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.117.167.18
※ 编辑: Dallaser 来自: 140.117.167.18 (07/08 04:07)
1F:推 junorn:中毒第一件事应该是用防毒软体作扫描 07/08 08:17