作者mcnightcc (喝多多~拉多多)
看板AntiVirus
标题[中毒] WIN32 Rootkit-gen&Kavos&Trojan-gen
时间Wed Mar 11 19:26:57 2009
1.问题描述:
网路速度变慢,D槽要用档案总管才能打开(分析软体扫描过後又能开了),Avast怎麽删都
删不掉,程式跟系统会常当机
2.扫毒报告:
使用Avast扫出WIN32 Rootkit-gen 以及 Win32 Kavos Win32 Trojan-gen
第一个的中毒名称是godert0.dll 第二个是GODERT0.DLL和kacsde.exe第三个是
LHGJYIT0.DLL 原始位址都一样是system32(第二个跟第三个是英文大写)
3.系统辅助分析软体扫描报告:
此处报告为需了解你系统内有何程式启动和常驻所必须要的报告
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://tinyurl.com/dj77co
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/34674.txt
SRENG :
http://tinyurl.com/bw2zqp
扫毒报告 :
借给亲戚没多久就变这样了,这是公司发的笔电,被发现我就死定了
恳请高手们帮帮忙
--
◢█◣ ◢█◣ ◢█◣ ◢█◣ ◢█◣ ◢ ◣ ◢█◣◢█◣◢█◣
▉▉█ █ █ █ █ █▇▇ ███ █ █ █
◥ ◤ ◥█◤ ◥ ◤ ◥█◤ ◥▇◤ ◥ ◤ ◥ ◥▇◤◥▇◤=bananabala=
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 114.137.147.112
1F:→ mcnightcc:Combofixhttp://tinyurl.com/dj77co 03/11 19:33
※ 编辑: mcnightcc 来自: 114.137.147.112 (03/11 19:37)
※ 编辑: mcnightcc 来自: 114.137.147.112 (03/11 19:41)
3F:推 junorn:置底EFix跑一遍 03/11 19:46
5F:→ mcnightcc:跑好了 上面是LOG 03/11 19:58
6F:推 junorn:重开机应该就好了 03/11 19:59
7F:→ mcnightcc:感谢j大 03/11 20:05