作者Dnan (我有疑问)
看板AntiVirus
标题[中毒] 宽频连线状态 已传送数远大於已接收数
时间Thu Jul 16 14:19:22 2009
问题描述:
只要一连上网路,宽频连线的状态里面的已传送暴增,远大於已接收,因而瘫痪了全家的网路。
後来在工作管理员的处理程序那边关掉了banp.exe 还有3个svchost.exe还有MDM.EXE 想说好像是多出来的处理程序,关掉後以传送量就不再暴增了
电脑就可以上网了,不过电脑重开机在连线上网後问题还是会一在发生。
扫毒:
电脑是使用NOD32 3.0.566.0版本 病毒码资料库20090716
C:\WINDOWS\system32\server.exe 有扫到Win32/Agent.OAN trojan
C:\WINDOWS\system32\drivers\PCIDump.sys 有扫到Win32/Agent.NXE trojan
C:\zx.exe 有扫到Win32/Agent.PQL trojan
C:\WINDOWS\system32\i\002.exe 有扫到probably a variant of Win32/Agent.PSN trojan
我有套用大大帮ddeny0324tw弄的combofix执行於Avenger不过问题还是没有解决
1.请先更新安全性更新MS08-067 (KB958644) MS08-068 (KB957097)
http://www.microsoft.com/taiwan/technet/security/bulletin/MS08-067.mspx
http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-068.mspx
已更新过。
2.请使用暂存档清除软体清除暂存资料并重开机
ATF Cleaner: http://sylovanas.blogspot.com/2009/04/atf-cleaner.html
已使用此软体清除过。
3.如扫毒位置在System Volume Information资料夹内请将系统还原关闭
关闭方式: http://support.microsoft.com/kb/310405/zh-tw
4.如上述处理过後皆无法解决时,则请描述中毒的档案位置以及处理过程
并附上系统分析报告
处理过程:
扫毒报告( 或中毒的档案名称位置 ):
Combofix :
http://kotuha.com/file/CUhb7-ComboFix.html
Hijackthis:
SRENG :
http://kotuha.com/file/oRFKT-SREngLOG01.html
扫毒报告 :
麻烦请大大教我如何解决这个病毒
感谢~~~
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.115.76.11
1F:推 KarasuTW:下载 Avenger 解开到桌面上 07/16 18:38
3F:→ KarasuTW:点两下Avenger,点一下中间蓝色按钮,贴下列文字 07/16 18:40
5F:→ KarasuTW:(只要连结就好),然後按 OK,按 Execute,将重开几次电脑 07/16 18:40
6F:→ KarasuTW:完成之後将报告贴上来。 07/16 18:41