作者karl4212 (Karl)
看板AntiVirus
标题[中毒] 木马程式 Trojan-Dropper.Win32.Agent.tyc
时间Tue Jul 15 03:03:07 2008
PO文请使用下列格式并将有要求的档案附上
资料越详细才有办法了解情况并作适当处理
1.问题描述:
今天插上相机记忆卡,同时插上我的mp3,而且他可以扩充一张SD card
所以总共有三个可移除装置
同时被卡巴斯基 6.0抓到有这个病毒
木马程式 Trojan-Dropper.Win32.Agent.tyc
移除完成後,我把装置移除
再次插上又出现同样的讯息
中毒路径为 磁碟代号:\RECYCLER\appmgmt.exe
2.扫毒报告:
扫描关键区域并没有显示中毒
3.系统辅助分析软体扫描报告:
此处报告为需了解你系统内有何程式启动和常驻所必须要的报告
请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix.html
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG.html
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/31298.txt
EFix :
http://sun.cis.scu.edu.tw/~92a39/upload/31297.txt
--
智缺和尚之脑残游记 orz
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.168.39.231
※ 编辑: karl4212 来自: 118.168.39.231 (07/15 03:03)
※ 编辑: karl4212 来自: 118.168.39.231 (07/15 03:04)
※ 编辑: karl4212 来自: 118.168.39.231 (07/15 03:05)