作者xhole (春风少年兄)
看板AntiVirus
标题Re: [中毒]疑似中了Bagle?
时间Wed Jul 9 14:34:17 2008
不知道c-f.exe的log档存在哪边..可以给我档名吗
下面先用描述的
执行推文连结所附的c-f.exe之後 有哔一声很大声说我的电脑有恶意程式
然後就开始砍档 砍了一大堆4xxxx.exe的东西
重新开机之後 发现hijack this和icesword都可以用了
所以又扫瞄了一次
: 4.报告连结:
: 请将扫描报告(log)贴於下方 (上面的全要)
: Combofix :无法使用
: Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/31162.txt
: SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/31163.txt
: 扫毒报告 :无法使用
※ 引述《xhole (春风少年兄)》之铭言:
: PO文请使用下列格式并将有要求的档案附上
: 资料越详细才有办法了解情况并作适当处理
: 1.问题描述:
: 防毒软体突然消失,而且无法安装,安装的过程中某些档案无法复制
: 後来用压缩软体先把安装档打开以後 先把无法复制的档案改名字再拉出来
: 结果要改回原本档名的时候那个档案瞬间就消失了
: 开启IE的时候电脑变很慢 打开工作管理员可以看到有几个处理程序一直出现
: 可是出来一下下就不见了 记得有hldrr.exe 还有一个一长串数字的4xxxxx.exe
: 2.扫毒报告:
: 无法扫毒 线上扫毒也不能用..(IE会当)
: icesword 和hijack this以及combofix都无法使用(无效的win32程式)
: 3.系统辅助分析软体扫描报告:
: 此处报告为需了解你系统内有何程式启动和常驻所必须要的报告
: 使用方式:
: Combofix: 无法使用
: Hijackthis: 无法使用
: SRENG: http://sun.cis.scu.edu.tw/~92a39/upload/31142.txt
: 4.报告连结:
: 请将扫描报告(log)贴於下方 (上面的全要)
: Combofix :无法使用
: Hijackthis:无法使用
: SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/31142.txt
: 扫毒报告 :无法使用
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 203.73.56.22
1F:推 junorn:c:\combofix.txt 07/09 14:39
3F:→ junorn:没跑完,那就重跑一次 07/09 14:53
4F:→ xhole:ok 等一下我再po上来 感谢阿 07/09 14:55