作者sleep123 (sleep123)
看板AntiVirus
标题Re: [中毒] nod32 扫到 C:\WINDOWS\system32\MSN\0 …
时间Sat Dec 20 18:48:01 2008
http://kotuha.com/file/hEPQ2-LOG.html
执行完之後 还是有 002.exe跑出来= =
※ 引述《junorn (威廉华勒斯)》之铭言:
: 先下载MS08-078安全性更新
: http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-078.mspx
: 请自行对应使用的IE和作业系统版本下载
: 另外报告传这个吧,便当狗我这边开了快半个钟头好不容易才开城...
: http://www.kotuha.com
: 复制底下的黄色文字
: File::
: C:\WINDOWS\sfghdfsw.exe
: C:\WINDOWS\system32\drivers\zllzgb.sys
: C:\WINDOWS\System32\icsxml\smss.exe
: C:\WINDOWS\sichosc.exe
: C:\WINDOWS\System32\tnmvgn.dll
: C:\WINDOWS\SYSTEM32\14701.bat
:
:
: Driver::
: eaaqdo
: kaghkfl4
: Nogical Risk Manager
: pbfzmh
: PnpEnum
: ybfzmhyf
:
:
: Registry::
: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
: "sfghdfsw"=-
:
: 然後开启记事本将复制的文字内容贴上
: 贴上後按另存新档
: 档案名称取名为Escript.txt
: 档案类型选所有档案
: 编码选ANSI
: 然後将escript图示拖曳到EFix469图示上
: 如下图:
: http://sylovanas.myweb.hinet.net/EFix/EFix.gif
: 之後跑完将扫描报告贴上来
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 125.231.73.126
1F:推 junorn:帮我将你系统里面的C:\WINDOWS\SYSTEM32\31919.bat用记事本 12/20 19:10
2F:→ junorn:开启,然後将里面的文字内容贴上来 12/20 19:10
3F:推 junorn:如果你有重开机的话,该档案可能会变动,你就找在system32 12/20 19:15
4F:→ junorn:资料夹里面的所有bat档案吧。 12/20 19:15