作者huangfly (huangfly)
看板AntiVirus
标题[中毒] 我爸的笔电中毒了
时间Thu Jul 31 16:00:53 2008
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
我爸的笔电是使用Norton的防毒软体
今天下午他更新病毒码以後 即时扫描就一直扫出一只病毒
这只病毒无法删除 也没有办法隔离
档名:EB6C4499B05F.dll (这是一个隐藏档) 位置: C:\Windows\Help\
因为一直跳出视窗说扫描到病毒 使得平常的工作几乎无法动作
而且电脑也跑的很慢
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置和防毒软体显示的中毒档案位置:
C:\Windows\System32 C:\Windows C:\Program Files
请尽可能提供扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看
上面讲的就是我用防毒软体扫瞄出来的结果了
另外还有一个档案位置跟他一样 档名也一样
只不过是.exe 档的东西被隔离了
3.系统辅助分析软体扫描报告:
此处报告为需了解你系统内有何程式启动和常驻所必须要的报告
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/31604.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/31605.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/31606.txt
扫毒报告 :
希望各位有能者可以帮忙解决这个问题 谢谢
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.104.227.147
※ 编辑: huangfly 来自: 59.104.227.147 (07/31 16:03)
※ 编辑: huangfly 来自: 59.104.227.147 (07/31 16:07)
※ 编辑: huangfly 来自: 59.104.227.147 (07/31 16:08)
1F:推 junorn:CF删了,在扫描看看吧 07/31 17:13
2F:→ huangfly:对不起 请问CF是什麽东西? 07/31 17:29
3F:→ lcjjaff:CF = combofix 07/31 17:42
4F:→ huangfly:情形有好转了 谢谢大家 07/31 21:21