AntiVirus 板


LINE

好像有不少人不知道怎麼判斷 log 所以寫個簡易的教學 希望對大家有幫助 當緊急的時候可以先自己處理 不過我不是這方面專業的人 僅僅只是憑自己的興趣學的 所以下面寫的可能會有不少錯誤 如果有錯請指正 謝謝 --------- 先將 log 檔傳到或貼到下面這個網址 http://hijackthis.de/index.php?langselect=english 那是 hijackthis 官網提供的 log檔分析工具 以 14648篇 Emithrandir網友波的log為例 按下 analyze 該網站會列出log裡的分析 我將分析列為下面幾種(kind那一欄 Safety、Nasty、Unknow) 1.Nasty (符號為驚嘆號) 不要一看到 Nasty 就很緊張 放輕鬆 C:\WINDOWS\system32\nvctrl.exe O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} -C:\WINDOWS\system32\hp8E74.tmp 兩個項目被標為 Nasty 最後面的Tip提示為 Must be Fixed! 這個東西大約有九成的機率是病毒或木馬之類的程式 但是還是要看一下路徑 免得他誤判了~! 如果你不認識他 不是你安裝的 那不用考慮這項是需要修正的 在這 nvctl.exe 是木馬程式~!!! 然後按照 Jack0大師寫的步驟處理 刪除檔案及修正機碼 2. Unknow及Possibly Nasty(符號為問號) 這項就必須靠自己了 a. O4 - HKLM\..\Run: [dla] ; C:\WINDOWS\system32\dla\tfswctrl.exe b. O4 - HKLM\..\Run: [Super Rabbit SRRestore] C:\Program Files\Super Rabbit\magicset\srrest.exe /autosave c. O9 - Extra button: Make a 0rz.. - {00000000-1111-2222-3333-2D4CE7F773C8} -file://C:\WINDOWS\url2.html d. O9 - Extra 'Tools' menuitem: Make a 0rz.. - {00000000-1111-2222-3333-2D4 CE7F773C8} -file://C:\WINDOWS\url2.html e. O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} (YazzleActiveX Control) - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123 怎麼靠自己? 一樣檢查路徑看那個程式是不是自己認識的 是不是自己安裝的程式 如果不是 砍了吧~! a 我想應該不是你裝的吧?! 自己裝的程式通常在 program files底下 b 超級兔子 c d 短連結縮址 e ActiveX控制項 那個網址是你去過的網站嗎? 你知道那是甚麼嗎? 不是的話就移掉 通常 c:\windows\system c:\windows\system32 是系統檔程式 不要亂刪 但也因為那是windows的系統檔路徑 所以有很多木馬跟病毒會隱藏在那裡 04 可以到這網站來查 http://castlecops.com/StartupList.html 輸入 a項的 tfswctrl 出現下列結果 Drive letter access to HP's and Veritas' version of DirectCD. Does the same thing as DirectCD. From HP - "This is a needed file as it controles the readability of the Combo drives. Without this file loading the end user will be able to burn CD's but wont be able to read them. The drive itself will be able to read store bought master Cd's without the file but not burnt ones" 這樣應該就看懂了吧!? Combo機 driver 不能刪除~! 其他類的查詢網站請看 或直接從 google 找吧 3. Safe 這應該沒什麼好解釋的 就是 Safe 除非你想進階修改windows系統內的選項 增加windows執行速度 不然不建議更改 列表中後面的 tip 都有說明怎麼處理 比如說Not dangerous, but unnecessary. 這不是危險程式 但是不執行他也沒差 通常這類型的都是一些程式的升級檢查檔 或一些服務 dkservice : diskeeper 硬碟重組時需要的服務 我是都重組時才打開 平常關掉 基本上這項目的你不理他 也沒什麼問題 ---- To Emithrandir 因為你的 log 我是用複製貼上的 有些地方斷行可能出錯 建議你自己把他傳上該網站 檢查一下 另外....喜歡逛奇怪的網站的話 要不要換 firefox啊?? 比 IE安全多了 也比較不會中毒~! --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 218.34.32.163
1F:推 Emithrandir:好詳盡的教學!!非常感謝啊!! 其實很諷刺的是我是在找 03/12 14:59
2F:→ Emithrandir:掃毒軟體時中的毒...orz 下次懂得自己看就不會急病亂 03/12 15:00
3F:→ Emithrandir:投醫了!!!真的是超感謝的啊!!\ >D<!! 03/12 15:01
4F:推 hoku:推! 03/12 15:31
5F:推 lostname:推一個:) 03/12 18:32
6F:推 Jack0:推 :D 03/12 19:28
7F:推 lostname:補充一下 z-20-4裡面也有很多log的相關教學喔:) 03/12 19:54







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:WOW站內搜尋

TOP