作者hazuki41 (千夜)
看板AntiVirus
标题[求救] 删不掉的jwgkvsq.vmx!!!!!!
时间Tue Jun 22 03:08:43 2010
1. 叙述问题:
老实说,因为才刚出问题,我也不是很清楚问题在哪。
一切都是从06月20日早上七点开始,我下载了↓这个网页的档案,
www.hanzify.org/software/12746.html
我知道我没有养成下载档案先扫毒的习惯,
但是这一次我难得心下敲了警钟,认为这个最好先确认一下,
可是我的手总是比我的脑袋还快,在我想扫毒的时候已经打开了.....
档案里似乎有非常大量的病毒程式,
在打开的时候先後跳出了若干奇怪的网页,
接着被强行安装了一些奇怪的软体,
桌面上出现不一样的IE捷径,右键选项剩下四个,
一个是open、还有建立捷径、另外两个是乱码,
推测是内容和开启首页,而且删不掉。
後来我选择重灌,重灌後开启安全模式扫毒在外接硬碟找到了jwgkvsq.vmx
的档案,而且隔离後不断再生。
在网路上找了一下後推测可能影响到我的网路连接,
没办法看连接状态及中断连线,并且无法连接任何网页,
再浏览器网址列输入网址搜寻时,
看到下面状态列在搜寻system32里的档案(是什麽我没有记到)
重开机後恢复正常,但可能过段时间又会出现相同情况,
本来硬碟的隐藏资料夹找不到,
其他可能还有很多症状但我目前还没发现。
我哥说最快的方法是直接格式化我的外接硬碟,
可是里面有我很重要的资料不想失去。
2. 系统资料:
使用的作业系统 Windows XP
使用的防毒软体 AVG Free 9.0
3. 分析报告:
Combofix报告:
http://sun.cis.scu.edu.tw/~92a39/upload/39831.txt
Hijackthis :
http://sun.cis.scu.edu.tw/~92a39/upload/39832.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/39833.txt
防毒软体报告:
http://sun.cis.scu.edu.tw/~92a39/upload/39834.txt
↑这是第三次的扫描报告
附上我的AVG的隔离区档案图:
http://img824.imageshack.us/img824/5368/tasuketekudasai.jpg
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 114.37.101.169
2F:推 junorn:Conficke r, 找卡巴专杀吧比较快 06/22 12:38
3F:推 nellyhuang:网址修改一下吧... 06/22 19:32
※ 编辑: hazuki41 来自: 114.37.108.210 (06/23 19:54)
在发这篇求救文几天後我终於还是忍不住了,
所以把所有的硬碟都格式化重来了,
但是病毒还是存在(F:\autorun,inf)!!!!
除了会封网路之外,还会莫名奇妙的一直跑出警示声
(就是Windos XP紧急停止的那个音效)
而且防毒软体还会一直侦测出C:\Documents and Settings\Network Service\
Local Settings\Temporary Internet Files\Content.IE5\乱数资料夹\乱数图片档名
的病毒档,试着用EF杀了可是好像没有用。
难道真的要把整台电脑连同外接硬碟都给丢了吗......
※ 编辑: hazuki41 来自: 114.37.92.4 (06/26 21:36)
4F:→ hazuki41:P.S:我家没有卡巴可以用.... 06/26 21:45
5F:推 junorn:不是要你用卡巴...算了我帮你找 06/27 00:31
7F:→ junorn:然後外接硬碟插着先跑,跑完之後安装MS08067安全性更新 06/27 00:32
8F:→ junorn:然後再看看吧...AUTORUN.INF和对应病毒档可能删不掉,那要 06/27 00:34
9F:→ junorn:靠内核工具处理. 06/27 00:34
10F:→ hazuki41:嗯 先谢谢你了!!!不过我得等三号以後再试 06/28 23:40
11F:→ hazuki41:麻烦的是刚才发现我哥电脑因为和我用芳邻也中毒了... 06/28 23:41
12F:→ hazuki41:没错的话应该也是jwgkvsq.vmx(发现全部硬碟多那个资料夹 06/28 23:44
13F:→ hazuki41:可是病毒资料夹建立的日期都是去年...好像怪怪的。 06/29 01:06