作者nin64 (Gary)
看板AntiVirus
标题[中毒] 小红伞一直扫到这个档案
时间Fri Apr 3 19:46:48 2009
问题描述:
小红伞一直扫到这个档案
C:\WINDOWS\system32\.c837b649\c837b649.core.dll
不管选哪个选项都会持续再扫到
频率不定
有几次扫到的同时会问我是否要将预设浏览器改成ie(原定为Firefox)
使用EF没有删除档案
但是log有提到:
执行中的程序:
系统执行程序中没有档案资讯的动态连结档:
explorer.exe PID: (1840)
=> C:\WINDOWS\system32\.c837b649\c837b649.core.dll
被隐藏的驱动项目 ( 上面驱动项未显示出来就可能有问题 ):
c837b649;C:\WINDOWS\system32\.c837b649\c837b649.exe
其他扫描也都有找到这个东西
可是我上网搜寻不到关於这个档案的相关资讯...
报告连结:
Combofix :
http://kotuha.com/file/cjJV0-combofixlog.html
Hijackthis:
http://kotuha.com/file/Ia9Ql-hijackthis.html
SRENG :
http://kotuha.com/file/H7Tjv-SREngLOG.html
EF :
http://kotuha.com/file/k7C5t-EFlog.html
扫毒报告 :
http://kotuha.com/file/Ao6Dq-AVSCAN.html
麻烦请指教如何处理
感激不尽
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 208.106.127.106
※ 编辑: nin64 来自: 208.106.127.106 (04/03 19:47)
1F:→ nin64:补充一下是 Trojan.Win32.Agent.bxhx 病毒,有人知道怎麽解吗 04/04 14:24
2F:推 junorn:把C:\WINDOWS\system32\.c837b649\c837b649.exe压缩起来传 04/04 16:18
3F:→ junorn:免空吧。另外你上面提到的都使用冰剑删除 04/04 16:18
4F:→ junorn:然後在补删除两个档案 04/04 16:19
5F:→ junorn:C:\WINDOWS\system32\hesoyebu.dll 04/04 16:19
6F:→ junorn:c:\windows\system32\pamukuhu.dll 04/04 16:19
7F:→ nin64:非常感谢您的解答,删除之後目前没有再出现 04/05 18:01
8F:→ nin64:不过我无法在Icesword以外的地方的地方看到档案 04/05 18:02
9F:→ nin64:所以也没办法压缩...另外後面两个档案我找不到 04/05 18:03
10F:→ nin64:印象中之前用卡巴试用版期间有删除过 04/05 18:03