作者shingg (nedshing)
看板AntiVirus
标题[中毒] system32/msn/000~006
时间Wed Dec 24 18:37:06 2008
1.先尽量详细描述电脑问题:
一开始是中毒antivirus 抓出是在system32/mn/000.exe
删掉就开始变成001. 002 003 004 005 006
接着重灌电脑後一上线马上又中毒
後来也变成之前许多人一样状况变成 system32/msn
爬文後也去下载了IE 6.0的补丁
重灌电脑後 把补丁灌完再连线
过了一阵子又中毒了
还请帮帮小弟 困扰很久了
2.提供扫毒结果:
有用antivirus 扫过 也都没扫到
但是会一直跳出来告知中毒
删除 隔离都没有用
也有用过ad-aware扫过没东西
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
请将扫描结果上传至置底空间,置底空间无法使用者请改用
http://www.kotuha.com
使用说明和下载连结如下:
Combofix:
http://reinfors.googlepages.com/Combofix.html
Hijackthis:
http://reinfors.googlepages.com/Hijackthis
SRENG:
http://reinfors.googlepages.com/SRENG.html
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将上传的扫描报告(log)连结贴於下方 (全部都要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/33965.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/33966.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/33967.txt
扫毒报告 :
以上程序无法执行者请说明原因。
麻烦大家了....
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.230.79.214
1F:推 junorn:将c:\program files资料夹底下的下列档案压缩起来传到免空 12/24 19:51
2F:→ junorn:然後删除掉 ( 用冰剑删 ) 12/24 19:51
3F:→ junorn:c:\program files\wii.exe 12/24 19:51
4F:→ junorn:c:\program files\mysql.exe 12/24 19:51
5F:→ junorn:c:\program files\pps.exe 12/24 19:52
6F:推 adadk:请问什麽是冰剑啊...@@a 12/24 20:38
7F:推 lcjjaff:icesword=冰剑<-找找或google都找的到 12/24 20:51
8F:推 adadk:了解 谢谢... 12/24 21:00
9F:→ shingg:感谢j大 不过我後面两个exe档是在windows下面找到的 12/24 23:04
10F:→ shingg:另外想请问删掉後重新开机 这三个档案还在正常吗?? 12/24 23:07
11F:→ shingg:还有想请问压缩传免空的用意是为了什麽 感谢 12/24 23:08
12F:推 junorn:不正常,传免空是我要测试看他有什麽行为。 12/25 09:30