作者pchomer777 ( )
站内AntiVirus
标题[中毒] 疑似中木马导致网路变慢
时间Mon Aug 4 01:18:17 2008
1.问题描述:
今天中午将随身碟插入电脑的时候卡巴(KAV 6.0)跳出说随身碟有木马
=============================================================================
2008/8/3 下午 12:52:17 档案 K:\pbwkwj.com: 侦测到 特洛伊木马程式「
Trojan-GameThief.Win32.OnLineGames.rzkp」. 使用者: NCTU\luke,电脑: localhost
。
2008/8/3 下午 12:52:17 侦测到安全性威胁。建议您立即处理这些威胁。
2008/8/3 下午 12:52:35 档案 K:\pbwkwj.com: 已删除
=============================================================================
因为卡巴可以删除它就选择把它删除了 之後为了安全起见也有跑EFix470一次
然後问题就出来了-->网路速度变很慢 大概只有PTT很顺 其他像开网页.抓东西都爆慢
家里用的是HiNet 2M 的 ADSL 不过抓东西大该都是4k或5k在跑而已
置底的三个软体程式我花了快十分钟才抓完 囧
还顺便去HiNet测速证实一下-->
http://www.hinet.net/support/testspeed.html
连线速率测试结果:
[ 44 K bps ] (相当於 5 K bytes/sec ) .... 真惨
另外就是家里还有另一台电脑 测试的结果很正常 抓东西都是200k以上在跑
所以应该是这台电脑的问题了 只是那个木马卡巴把它删除了 连隔离区也是空的
之後用卡巴完整扫瞄也没扫到病毒 就不知道怎麽办了
2.扫毒报告:
用 KAV 6.0 全机扫毒结果是没发现病毒
3.系统辅助分析软体扫描报告:
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/31653.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/31651.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/31654.txt
扫毒报告 :卡巴没扫到毒所以就不传了
EFix470 :
http://sun.cis.scu.edu.tw/~92a39/upload/31652.txt
有人可以帮忙解决吗? 先说声谢谢了
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.165.74.131
※ 编辑: pchomer777 来自: 218.165.74.131 (08/04 01:21)