作者Enoch (E.N.)
站内AntiVirus
标题[求救] 卡巴砍木马砍不掉
时间Mon Aug 20 01:42:24 2012
███████发文时,如果文字没有颜色,可以使用「Ctrl+V」开启颜色███████
求救文发文须知
一、在确定发出文章前请先用您的防毒软体扫描全系统,如还有异常再发文
如会扫描很久请最少扫描以下位置和防毒软体显示的中毒档案位置:
C:\Windows\System32 C:\Windows C:\Program Files
线上扫毒使用方式请看(z-★线上扫毒网站)
※扫毒报告请保存下来,以便无法自行解决问题时发文用。
二、安装微软的最新的安全更新
三、清除暂存档(清除工具:http://tinyurl.com/nkb3v7)
四、如果扫毒结果病毒位置在「System Volume Information」资料夹、子资料夹内
请关闭系统还原。(关闭方法说明:http://tinyurl.com/mkpwuu)
五、如果以上方法您的电脑已经健康了,那恭喜你!
如果没有任何效果,请填写 下面的资料,并且利用「Ctrl+Y」删除红字
(1.叙述问题、2.系统资料、3.扫毒报告、4.分析报告)
六、下面必填资料中三个分析报告(Combofix、Hijackthis、SRENG)都是必填!
【全部资料皆为必填!看完後,不要删掉白字,请将绿字与红字删除】
˙如果可以,请将病毒压缩加密码後传送至免费空间,然後将网址站内信寄给TypeZero
---------「问题仍无法解决,请利用『Ctrl+Y』删除本行以及本行以上的文字」--------
1. 叙述问题:
在这里请依序详细说明你的电脑发生了什麽事情,如果有图片、影片更好!
2. 系统资料:
使用的作业系统(如:Windows XP、Windows Vista)
使用的防毒软体
3. 分析报告:
分析报告上传免费空间:http://sun.cis.scu.edu.tw/~92a39/upload.php
网址缩短服务:[1]http://ppt.cc [2]http://0rz.tw [3]http://tinyurl.com/
Combofix报告:
(程式载点:http://sylovanas.blogspot.com/2009/04/combofix.html)
Hijackthis :
(程式载点:http://tinyurl.com/pztscj)
执行後,选 Do A System Scan And Save A Logfile
然後将该档案传至上面提供的「分析报告上传免费空间」
SRENG :
(程式载点:http://tinyurl.com/m4q4cn)
执行顺序 Combofix -> hijackthis -> Sreng
然後将该档案传至上面提供的「分析报告上传免费空间」
防毒软体报告:
(在此填上您防毒软体的报告,一样可上传至上面所提供的空间)
木马名称:Trojan.Win32.Genome.tekj
档案名称:rihtxmr.dll
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.120.222.44
1F:→ Enoch:c:\windows\system32\rihtxmr.dll 08/20 01:48
2F:推 turnipcar75:卡巴斯基有客服,使用AVZ与GSI报告功能. 08/24 23:41
3F:→ turnipcar75:工程师会给你清除恶意程式的脚本. 回贴并执行AVZ即可! 08/24 23:42