作者erichill (希尔)
看板AntiVirus
标题[求救] WUSA.EXE
时间Thu Dec 11 22:43:24 2014
1. 叙述问题:
开机进入系统时都会出现WUSA.EXE 是否可以允许变更系统
2. 系统资料:
WIN7 HOME
AVAST 2015
3. 分析报告:
分析报告上传免费空间:http://sun.cis.scu.edu.tw/~92a39/upload.php
网址缩短服务:[1]http://ppt.cc [2]http://0rz.tw [3]http://tinyurl.com/
Combofix报告:
http://pllab.cs.nthu.edu.tw/~scchi/upload/42254.txt
Hijackthis :
http://pllab.cs.nthu.edu.tw/~scchi/upload/42255.txt
SRENG :
http://pllab.cs.nthu.edu.tw/~scchi/upload/42256.txt
防毒软体报告:
没扫到威胁程式
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 118.161.32.244
※ 文章网址: http://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1418309014.A.7A2.html
1F:→ LukeForward: 我也中这个,Win7一直问我,但这档案没有凭证 12/12 01:11
3F:→ LukeForward: 扫毒也扫不出来 12/12 01:21
4F:→ brianuser: 搜一下,怀疑是风行网的东西。(乱猜的 12/12 06:56
5F:→ ms16140864: wusa.exe 是Windows Update 独立安装程式 12/12 11:53
6F:→ fatstan: 用Malwarebytes和HitmanPro扫看能抓到什麽东西 12/12 13:12
7F:→ fatstan: 记得要开扫Rootkits 然後开机启动有个QyKernel.exe先删 12/12 13:16
8F:→ LukeForward: 如果是Windows自行安装的应该有凭证吧 12/12 17:13
9F:→ ms16140864: wusa.exe 只有资讯并没有凭证,从vista到win8都是 12/12 22:54
10F:→ PattyRush: 我完完全全中了风行的毒 他藏在C:\USERS\PUBLIC底下 12/19 00:12