作者bug313 (bug)
看板AntiVirus
标题[求救]
时间Wed Jun 9 14:46:08 2010
1. 叙述问题:
6/7晚上开始小红伞就一直跳出detect,发现一些trojan之类,
因为再忙所以就先没管他,後来就发现网路挂掉不能用了,
6/8系馆网管人员跑来说我这边IP在攻击别台电脑,要我拔网路线抓
网路挂掉应该是学校把我IP停掉
小红伞扫到的是TR/Dldr.Bredolab.X.41 Trojan
TR/ATRAPS.Gen2 Trojan
TR/Crypt.XPACK.Gen Trojan 以上请见下面附的log
紧接着就开小红伞完整扫描(鸡婆了一下 把自动动作设成修=>杀)
扫完发现也有可能是随身碟 就插上去再扫一次 所以小红伞最後附上三个档案
6/9想到伟大的防毒板,扫了下面的三个一起附上来,希望我没有弄错
熊熊想到每次小红伞跳出侦测都是在使用BBS的时候
就把原本再用的KKMAN杀掉 改用PCMAN居然就没再跳了
现在电脑使用上都正常了(PCMAN) 但网管还没开IP没法上网
我主要是想请问 从log看起来我现在是扫乾净了吗?
2. 系统资料:
XP (SP3)
小红伞免费板
3. 分析报告:
Combofix报告:
http://sun.cis.scu.edu.tw/~92a39/upload/39687.txt
Hijackthis :
http://sun.cis.scu.edu.tw/~92a39/upload/39688.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/39689.txt
防毒软体报告:
第一次扫
http://sun.cis.scu.edu.tw/~92a39/upload/39692.txt
完整扫描
http://sun.cis.scu.edu.tw/~92a39/upload/39690.txt
扫随身碟
http://sun.cis.scu.edu.tw/~92a39/upload/39691.txt
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.101.76
※ 编辑: bug313 来自: 140.112.101.76 (06/09 14:47)
※ 编辑: bug313 来自: 140.112.101.76 (06/09 14:48)
1F:推 junorn:看起来还好 06/09 15:06
2F:→ bug313:请问看来还好的意思是似乎扫掉了吗? 目前使用上无异状 06/10 09:56
3F:推 junorn:看log顶多就是跟你说没有恶意程序正在跑,所以说还好 06/10 10:43
4F:→ junorn:但如果你要问是不是扫乾净了,基本上这边没办法给你答案 06/10 10:44
5F:→ bug313:感谢j大指导 小弟接下来就正常用 希望不会再出事 06/10 14:31
6F:→ bug313:谢谢防毒板~~~ 06/10 14:31