作者VCF0 (天凉好个秋)
看板AntiVirus
标题[中毒]
时间Wed Sep 3 10:06:37 2008
PO文请使用下列格式并将有要求的档案附上
资料越详细才有办法了解情况并作适当处理
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
有中绑架首页病毒
cpu持续工作100%(忘记是哪个程式) 工作管理员内控制码爆量
下载小红伞他说不能安装(忘记原因了)
用了Combofix後重开机 桌面消失只剩背景 开任何档案程式都用工作管理员执行
Combofix log档扫描的没出来只有出现↓
(Warning-This machine does not have the recover console installed )
使用Combofix後 cpu持续工作100%&控制码爆量的情形消失 桌面消失只剩背景
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置和防毒软体显示的中毒档案位置:
C:\Windows\System32 C:\Windows C:\Program Files
请尽可能提供扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看
我是用Virus Scanner-CA 线上扫毒 有些档案无法解毒 不知是否需要砍掉
因为这个线上扫毒的好像没有给log档
所以我有复制解毒前跟解毒後的txt档当成解毒报告
无法安装小红伞
3.系统辅助分析软体扫描报告:
此处报告为需了解你系统内有何程式启动和常驻所必须要的报告
请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix.html
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG.html
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/32243.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/32244.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/32245.txt
扫毒报告 :
http://sun.cis.scu.edu.tw/~92a39/upload/32246.txt
EFix :
http://sun.cis.scu.edu.tw/~92a39/upload/32247.txt
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.112.86.35
1F:推 junorn:置底EFix也扫一下将报告贴上来 09/03 10:37
2F:→ VCF0:ok~ 09/03 10:45
3F:→ VCF0:DONE 09/03 10:54
4F:→ VCF0:扫描中出现2次找不到C:\WINDOWS/explorer.exe 09/03 10:55
※ 编辑: VCF0 来自: 59.112.86.35 (09/03 10:55)
5F:推 junorn:你的explorer.exe被干掉了... 09/03 10:57
6F:→ junorn:先到windows\system32\dllcache资料夹将里面的explorer.exe 09/03 10:58
7F:→ junorn:复制到windows资料夹底下之後,按开始 -> 执行 -> 输入 09/03 10:58
8F:→ junorn:c:\windows\explorer.exe之後按确定。 09/03 10:59
9F:→ junorn:然後再来的步骤我回文说明。 09/03 10:59
10F:→ VCF0:没有dllcache资料夹.. 09/03 11:05
11F:推 junorn:那个是隐藏的。 09/03 11:07
12F:→ VCF0:嗯~我去找找看~目前只能用工作管理员执行很麻烦XD 09/03 11:09
13F:推 junorn:不然你就直接开新工作然後输入c:\windows\system32\dllcach 09/03 11:11
14F:→ junorn:e\explorer.exe之後按确定吧,这样比较快。 09/03 11:11
15F:→ VCF0:ok~ 09/03 11:16