作者sleep123 (sleep123)
看板AntiVirus
标题Re: [中毒] nod32 扫到 C:\WINDOWS\system32\MSN\0 …
时间Sun Dec 21 14:21:28 2008
log.txt
http://kotuha.com/file/QN74Q-LOG.html
c:\nefix\backup\files
http://kotuha.com/file/DeMdV-FILES.html
J大辛苦了
※ 引述《junorn (威廉华勒斯)》之铭言:
: 这要及时处理才行.不然隔一小段时间就换个位置这样永远弄不完.
: 复制下列连结内所有文字
: http://sun.cis.scu.edu.tw/~92a39/upload/33920.txt
: 然後开启记事本将复制的文字内容贴上後储存
: 储存名称为Escript.txt
: 档案类型选所有档案
: 编码选ANSI
: 然後将escript图示拖曳到EFix图示上
: 之後一样照指示跑
: 跑完之後一样贴报告
: 另外将c:\nefix\backup\files资料夹压缩起来之後传到免空来贴连结给我
: 我来看一下他怎麽运作的。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 125.231.68.216
1F:推 junorn:将C:\WINDOWS\System32\bjnvbo.dll 删掉之後看看有没有好些 12/21 14:49
2F:→ sleep123:暂时没有跑出讯息 不过mn msn资料夹还是在 12/21 20:31
3F:推 junorn:那自己删掉吧,删掉之後看看会不会在生 12/21 21:46
4F:推 parisien:S大我的情形跟你一模一样耶..不过我是用小红伞..快疯了 12/21 23:26
5F:→ sleep123:我也快疯了XD 回家如果再出现问题 就打算投降重灌 SP3 12/22 10:32
6F:推 junorn:看了一下你送过来的样本...看起来应该还会修改htm档关联性 12/22 11:44
7F:→ junorn:如果你要重灌的话记得ms08-078补丁先下好,灌好後先装好在 12/22 11:45
8F:→ junorn:连网路。 12/22 11:45
9F:推 Borlow:我删掉MSN资料夹还是猛跳出来 难道真的只有重惯一途吗? 12/22 12:25
10F:推 monkidlufi:我的小红伞刚也扫到C:\WINDOWS\system32\MSN\000.exe 12/22 15:14
11F:→ monkidlufi:delete後又跳出001.exe等等的,小红伞显示它是Trojan 12/22 15:15
12F:→ sleep123:目前电脑做以上处理 尚无异状 希望不要落到重灌/_( 12/22 17:54
13F:推 junorn:应该ok啦,主要还是ms08-078的更新,漏洞断了被种在系统的 12/22 17:56
14F:→ junorn:东西清掉就不会在生了 12/22 17:56
15F:→ sleep123:这几天都没问题 这样处理应该没错 12/24 18:20