作者icegull ( )
看板AntiVirus
标题Re: [中毒] 木马的变种病毒~已执行扫毒,求救中
时间Tue Mar 17 22:36:19 2009
※ 引述《icegull ( )》之铭言:
: PO文请使用下列格式并将有要求的档案附上
: 资料越详细才有办法了解情况并作适当处理
: 1.问题描述:
: 开学校的网页,NOD32即扫到有病毒
: 2.扫毒报告:
: 2009/3/15 下午 09:02:16 HTTP 过滤器 档案 http://w9.fsdfe.com/09/z1.exe
: Win32/AutoRun.ADC 蠕虫 的一个变种 连线中止 - 已隔离
: NONE-5708FBDF4A\Administrator
: 存取 Web 时应用程式侦测到威胁:
: C:\Program Files\Internet Explorer\IEXPLORE.EXE.
: C:\Program Files\Maction\PAPAGO! R12 PC\TMC_PC.exe
: 可能是 Win32/TrojanDownloader.Agent 木马 的一个变种
: 已利用删除的方式清除 - 已隔离 NT AUTHORITY\SYSTEM
: 在应用程式新建立档案上发生事件: C:\WINDOWS\system32\msiexec.exe.
: 3.系统辅助分析软体扫描报告:
: 此处报告为需了解你系统内有何程式启动和常驻所必须要的报告
: 请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
: 使用方式:
: Combofix: http://reinfors.googlepages.com/Combofix.html
: Hijackthis: http://reinfors.googlepages.com/Hijackthis
: SRENG: http://reinfors.googlepages.com/SRENG.htm
: 4.报告连结:
: 请将扫描报告(log)贴於下方 (上面的全要)
: Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/34736.txt
: Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/34737.txt
: SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/34734.txt
: 扫毒报告 :
有没有好心的大大可以帮我看一下 T__T
还是我有什麽资讯提供不完全吗?
跪求高人指点 感恩~
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 119.77.252.109
1F:→ junorn:你这我猜可能是arp挂马吧,区网吗? 03/18 09:11
2F:→ icegull:嗯嗯 楼上的大大.我家是区网没错,但中毒是开某校网页才有 03/18 21:13
3F:推 junorn:那也有可能该校页面有被挂马 03/18 21:21
4F:→ icegull:嗯嗯 我觉得J大说的很有可能 那我该怎麽清除木马? 感谢 03/18 21:46
5F:→ junorn:打电话给该网页管理员请他们检查网页.其他无解,如果你确定 03/19 09:20
6F:→ junorn:是只有连该网页才会的话... 03/19 09:20
7F:→ icegull:嗯嗯 目前学校的网路已经处理好了 但我电脑里还有木马@@ 03/19 14:47
8F:→ icegull:所以我要怎麽解毒呢^^? (该不会就一值隔离在那边吧= =||) 03/19 14:48
9F:推 junorn:没看到你系统有什麽异常,暂存清一清就好了 03/19 18:50