作者lcjjaff (回忆忆起回忆)
看板AntiVirus
标题Re: [中毒] 用avast无法删除的木马
时间Tue Feb 10 23:31:43 2009
※ 引述《starga (谢谢,放了个长假)》之铭言:
: 1.问题描述:
: 一开机後防毒软体(Avast)会扫出病毒,按删除後会不断增生,依照号码增生
: 删除两三次之後,变成蓝白画面最後重开。
: 之後重复执行以上loop...
: 2.扫毒报告: Avast扫描结果
: C:\Windows\System32\Eqep\J001.exe\[ASpack]\[Embedded_R#40a8]\[A...
: 恶意程式名称: Win32:Agent-WNR [Trj]
: 病毒程式类别: 特洛伊木马
: 3.系统辅助分析软体扫描报告:
: 此处报告为需了解你系统内有何程式启动和常驻所必须要的报告
: 无,安全模式下
: 4.报告连结:
: 请将扫描报告(log)贴於下方 (上面的全要)
: Combofix: http://sun.cis.scu.edu.tw/~92a39/upload/34458.txt
: Hijackthis: http://sun.cis.scu.edu.tw/~92a39/upload/34459.txt
: SRENG: http://sun.cis.scu.edu.tw/~92a39/upload/34460.txt
喇赛XD...
很好很多狠很.....
项目还算不少喔....
尔且LOG有点多....0.0a....
大概电脑也常常装一些有的没的软体....又没有好好的移除@@a
正文:
1. 建议执行前还是先将在C:底下重要的东西先备份起来....
2. 因为项目有点多...可能并非一次可以解决....所以需要点耐心XD
3. 开始吧...
PS:执行前,请插上你那惯用的随身碟...插着去跑
脚本:
http://sun.cis.scu.edu.tw/~92a39/upload/34461.txt
复制脚本内之文字(不能缺,不能断行喔!),
贴到笔记本里,将档案名称存为 CFScript.txt
然後将这个档案拉到Combofix里(如下图所示)
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
跑完後(如果要求重开机就重开吧)
重新开机看有无好转吧
没有的话重新扫过把执行完的combofix-log还有新扫的Sreng-log在上传上来
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 210.203.45.34