作者ydnar (窝窝窝)
看板AntiVirus
标题Re: [求救] google搜寻jump病毒
时间Mon Jan 30 12:08:03 2012
我试过用Malwarebytes来扫
然後把他扫到的东西都删了
系统要求重新开机
结果重新开机後
所有网页都开不了.....
只有ptt可上
请问这是什麽问题呢?
以下是他扫过的log档
-----------------------------------------------------------
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org
Database version: v2012.01.29.04
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Randy :: RANDY-THINK [administrator]
2012/1/29 下午 05:28:14
mbam-log-2012-01-29 (19-55-45).txt
Scan type: Full scan
Scan options enabled: Memory | Startup | Registry | File System |
Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 646077
Time elapsed: 1 hour(s), 52 minute(s), 28 second(s)
Memory Processes Detected: 3
C:\Users\Randy\AppData\Roaming\55A16\lvvm.exe (Trojan.Dropper.PE4) -> 3664 ->
No action taken.
C:\Users\Randy\AppData\Roaming\Microsoft\4596\1CC.exe (Trojan.Dropper.PE4) ->
3916 -> No action taken.
C:\Users\Randy\AppData\Roaming\66155\67245.exe (Trojan.Dropper.PE4) -> 2196
-> No action taken.
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 5
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A7F05EE4-0426-454F-8013-C41E3596E9E9}
(Trojan.Cinmus) -> No action taken.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E5D5D4A1-17F0-41D7-B1C6-0979F91E6F46}
(Adware.BDSearch) -> No action taken.
HKCR\CLSID\{9F44453E-1E46-4D5C-B57C-112FF2EDAE82} (Spyware.OnlineGames) -> No
action taken.
HKCR\thunder (Trojan.Agent) -> No action taken.
HKLM\SOFTWARE\Baidu (Trojan.Cinmus) -> No action taken.
Registry Values Detected: 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|1CC.exe
(Trojan.Dropper.PE4) -> Data:
C:\Users\Randy\AppData\Roaming\Microsoft\4596\1CC.exe -> No action taken.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|50B.exe
(Trojan.Dropper.PE4) -> Data:
C:\Users\Randy\AppData\Roaming\Microsoft\8BE6\50B.exe -> No action taken.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load
(Backdoor.CycBot) -> Data: C:\Users\Randy\AppData\Roaming\55A16\lvvm.exe ->
No action taken.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell
(Hijack.Shell.Gen) -> Data:
explorer.exe,C:\Users\Randy\AppData\Roaming\66155\67245.exe -> No action
taken.
Registry Data Items Detected: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load
(Trojan.Dropper.PE4) -> Bad: (C:\Users\Randy\AppData\Roaming\55A16\lvvm.exe)
Good: () -> No action taken.
Folders Detected: 0
(No malicious items detected)
Files Detected: 10
C:\Users\Randy\AppData\Roaming\55A16\lvvm.exe (Trojan.Dropper.PE4) -> No
action taken.
C:\Users\Randy\AppData\Roaming\Microsoft\4596\1CC.exe (Trojan.Dropper.PE4) ->
No action taken.
C:\Users\Randy\AppData\Roaming\66155\67245.exe (Trojan.Dropper.PE4) -> No
action taken.
C:\Users\Randy\AppData\Roaming\Microsoft\8BE6\50B.exe (Trojan.Dropper.PE4) ->
No action taken.
C:\QvodPlayer\QvodBand.dll (Spyware.OnlineGames) -> No action taken.
C:\Users\Randy\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38\52782026-55a07332
(Trojan.Downloader.lb) -> No action taken.
C:\Users\Randy\AppData\Roaming\Microsoft\021C\FC67.exe (Trojan.Dropper.PE4)
-> No action taken.
C:\Users\Randy\Desktop\Software\QvodSetup2010_ylmf.exe (Spyware.Passwords) ->
No action taken.
C:\Users\Randy\Desktop\Software\[07-12-28] ACDSee Pro
[2]\ACDSee.Pro.v2.0.keygen.exe (Trojan.Dropper.PGen) -> No action taken.
C:\Users\Randy\Desktop\Software\[08-03-31] UltraEdit-32 v14.00+4\keygen.exe
(Trojan.Dropper.PGen) -> No action taken.
(end)
-----------------------------------------------------------
谢谢大家m(_ _)m
※ 引述《ydnar (窝窝窝)》之铭言:
: 这一两天开始有一个奇怪的情形
: 我怀疑是不是中毒了@@
: 用google 之前还好好的
: 这两天发生一个状况
: 我用google搜寻 然後跳出很多网站选项 就如同往常一样
: 但是 当我点选连结的时候 他开的网站居然是另一个不相关的网站@@
: 而且tab上面还有写jump这个字
: 这些网站不是什麽乱七八糟的网站 有时候都还是很正常的网站
: 举个例子:
: 我搜寻A 结果搜寻到很多连结
: 然後我点选其中一个连结 我确定那个是到A的网站
: 结果开的居然是B网站 @@"
: 非常神奇....
: 然後关掉B网站 如果我再点一次 结果开的就正常了 是A网站
: 这样的情形一直发生
: 爬文以及搜寻网路上的解法
: 好像是重了google jump virus
: 但是好像没有一个正统的解法
: 有些人的解法也没有用
: 请问该怎麽办才好呢?
: 谢谢m(_ _)m
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 71.231.199.135