作者underattack (Underattack)
看板AntiVirus
标题[中毒] KKman跑到CPU 100%
时间Tue Jul 22 00:11:38 2008
PO文请使用下列格式并将有要求的档案附上
资料越详细才有办法了解情况并作适当处理
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
kkman 与 pcman 跑 http 网页都会 CPU 100%, 网页开不起来, bbs可以上
可是接着换用 IE 开却没问题, FireFox 也没问题
移除单一软体(只留 pcman or kkman)测试也是一样
爬过文通常有这问题的人都伴随着MSN, 但我虽然有装MSN但没什麽在使用
而且二台电脑都同时碰到这个问题, 另一台开 IE 也会CPU 100%
怀疑引起此原因的罪魁祸首可能是都安装过某免空工具(纳米盘, 已移掉
也都使用过另一大陆免空 pickup.mofile.com
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置和防毒软体显示的中毒档案位置:
C:\Windows\System32 C:\Windows C:\Program Files
一台用NOD32, 一台用PC-Cillin都扫不到,
因为这二个扫毒好像防间谍跟木马都很差, 所以曾经怀疑是广告程式或木马
3.已照进板先扫过广告与木马
有先把 IE 暂存档砍掉以及用 CCleaner 清过包括 cookie 的资讯
也照着进版先装了Ad-ware se 2008 free 扫到一些看起来像登录档的东西都砍了
又用Spybot扫过清过还是一样
3-2.Windows是否有更新
最近都有, 只有没装SP3, 因为看到有些人装了有问题, 所以先观望
然後现在又碰到这个疑似病毒的情况, 自然先处理
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/31422.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/31423.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/31424.txt
扫毒报告 :
可以麻烦帮我看看 Log 哪边出问题吗
感谢啊
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.104.146.241
※ 编辑: underattack 来自: 211.74.239.114 (07/22 00:35)
1F:推 junorn:没有看到什麽特别异常的东西 07/22 01:44
2F:→ underattack:感谢j大的帮忙 <(_ _)> 07/22 09:11