作者security00 (资安)
看板AntiVirus
标题Re: [中毒] 怀疑中毒,已使用置底文
时间Fri Apr 17 01:24:25 2009
※ 引述《HeySh0 (计画永远赶不上变化)》之铭言:
: PO文请使用下列格式并将有要求的档案附上
: 资料越详细才有办法了解情况并作适当处理
: 1.问题描述:
: 最近觉得电脑在使用上"怪怪的",自己的防毒软体ESET smart security也在这几天不时
: 有一些及时扫毒报告,并告知已清除,但觉得不放心所以继续使用本版置底文的方法
: 3.系统辅助分析软体扫描报告:
: 使用方式:
: Combofix: http://reinfors.googlepages.com/Combofix.html
: Hijackthis: http://reinfors.googlepages.com/Hijackthis
: SRENG: http://reinfors.googlepages.com/SRENG.html
: 4.报告连结:
: Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/34964.txt
: Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/34965.txt
: SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/34966.txt
: EF :http://sun.cis.scu.edu.tw/~92a39/upload/34967.txt
: 补充:本来我也有用Spybot另外做防毒上的搭配,这几天忽然不能执行(点两下无反应)
: 重新安装也是一样,再做完置底文程序後又恢复正常了,实在很感谢,现在只
: 希望看完报告连结後能告诉我一下到底我有没有中毒,现在毒消了没有
: 谢谢 : )
我看到有几个不正常的dll 跟下面一篇d大的状况符合 不过他比较严重
下载
http://www.prevx.com/filenames/X726404990156183512-X1/UACD.SYS.html
然後执行完在跑一份sreng报表放在我的推文中 顺便利用sreng把你的host重置一下
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.229.55.138
2F:→ HeySh0:不过"利用sreng把你的host重置一下"我不知道是什麽意思耶 04/17 02:03
3F:→ security00:SRENG>>系统修复>>HOST文件 左下角 有个重置 纽>>保存 04/17 02:06
4F:→ security00:在把host 重置一下 就ok了 04/17 02:08
5F:→ security00:C:\WINDOWS\system32\drivers\etc HOST 04/17 02:10
6F:→ security00:正常只有一行 127.0.0.1 localhost 04/17 02:11
7F:→ security00:H大 host处理好 就没问题了 我也要去睡觉了 04/17 02:11
※ 编辑: security00 来自: 61.229.55.138 (04/17 02:12)
8F:→ HeySh0:搞定了,感谢你的帮忙 04/17 12:20
9F:→ lcjjaff:cf log servers那边是不是有怪怪的阿xd 04/17 13:19
10F:→ security00:l大说的是UACd.sys吗 ? 04/17 18:04
11F:→ security00:如果是的话 我已经请原po 下载软体 清掉了 04/17 18:05
※ 编辑: security00 来自: 61.229.246.236 (04/17 18:28)