作者janewild (菜)
看板AntiVirus
标题[中毒] 小红伞不断扫到TR/Crypt.Xpack.Gen
时间Fri Aug 8 15:21:11 2008
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
前天晚上小红伞抓到有中毒
档案为svchost.exe 我不疑有他就删除
然後用至底的版大软体 出现有删除一个登录值
重新用小红伞扫毒并无发现
感觉应该是解决了
但是今天早上又莫名其妙电脑变的很慢
就在我觉得怪怪的同时小红伞自己又跳出来说中毒TR/Crypt.XPACK.gen
且在C:\WINDOWS\system32\drivers\svchost.exe
我还是有删除
并又重新用版大的软体扫过
http://sun.cis.scu.edu.tw/~92a39/upload/31708.txt
并也用spybot扫 好像也没有什麽中毒的样子
但是隔一阵子同样一只又出现在不同的位置
不知道该怎麽办T.T
拜托大家了
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/31709.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/31710.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/31713.txt
扫毒报告 :
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.52.220
※ 编辑: janewild 来自: 140.112.52.220 (08/08 15:22)
※ 编辑: janewild 来自: 140.112.52.220 (08/08 15:23)
1F:推 junorn:不同的位置在哪? 08/08 16:09
2F:→ battyfish:svchost.exe 进安全模式 手动删看看 小红伞好像删不掉 08/08 17:43