作者icegull ( )
看板AntiVirus
标题[中毒] 木马的变种病毒~已执行扫毒,求救中
时间Sun Mar 15 21:54:57 2009
PO文请使用下列格式并将有要求的档案附上
资料越详细才有办法了解情况并作适当处理
1.问题描述:
开学校的网页,NOD32即扫到有病毒
2.扫毒报告:
2009/3/15 下午 09:02:16 HTTP 过滤器 档案
http://w9.fsdfe.com/09/z1.exe
Win32/AutoRun.ADC 蠕虫 的一个变种 连线中止 - 已隔离
NONE-5708FBDF4A\Administrator
存取 Web 时应用程式侦测到威胁:
C:\Program Files\Internet Explorer\IEXPLORE.EXE.
C:\Program Files\Maction\PAPAGO! R12 PC\TMC_PC.exe
可能是 Win32/TrojanDownloader.Agent 木马 的一个变种
已利用删除的方式清除 - 已隔离 NT AUTHORITY\SYSTEM
在应用程式新建立档案上发生事件: C:\WINDOWS\system32\msiexec.exe.
3.系统辅助分析软体扫描报告:
此处报告为需了解你系统内有何程式启动和常驻所必须要的报告
请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix.html
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG.htm
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/34736.txt
Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/34737.txt
SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/34734.txt
扫毒报告 :
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 119.77.252.109