作者lcjjaff (回忆忆起回忆)
看板AntiVirus
标题Re: [中毒] XPantivirus 病毒?
时间Sun Aug 10 17:37:35 2008
※ 引述《aureusii (aureusii :))》之铭言:
: PO文请使用下列格式并将有要求的档案附上
: 资料越详细才有办法了解情况并作适当处理
: 1.问题描述:
: 莫名其妙中了奇怪病毒,感觉像一个防毒软体,会一直跳出来说你中了很多毒要处理
: ,然後桌面的图案变成亮蓝色。我的防毒软体侦测到他的位置是 windows/system32
: ,名字是pphc3dcj0er07.exe,但是杀不掉~@@
: 他会常驻在我的工具列,以"Antivirus XP 2008"名称存在。
: 2.扫毒报告:
: 3.系统辅助分析软体扫描报告:
: 此处报告为需了解你系统内有何程式启动和常驻所必须要的报告
: 4.报告连结:
: 请将扫描报告(log)贴於下方 (上面的全要)
: Combofix :http://kotuha.com/file/1GmQx-combofix.html
: Hijackthis:http://kotuha.com/file/Kg5bg-hijackthis.html
: SRENG :http://kotuha.com/file/gQwbO-SREngLOG.html
: 扫毒报告 :
: 拜托好心的版友帮忙看看,或至少指点一下途径,我第一次遇到这类型病毒,完全
: 不知所措...
用hijackthis: do system scan only
将
O4 - HKLM\..\Run: [SMrhc7dcj0er07]
O4 - HKCU\..\Run: [SVCHOST.EXE]
O23 - Service: Chinese Paladin 4 TW Drivers Auto Removal (pr2acf6f)
这三项前面打勾
fix check
重开机看有无好转吧
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.63.194
1F:推 aureusii:谢谢~ 08/10 18:49
2F:推 bobomo:Please download SmitfraudFix to fix it. 08/11 22:28