作者Spadax (綠茶)
看板AntiVirus
標題[中毒] WORM_FUJACKS.NGI
時間Sat May 24 15:20:29 2008
Po文請使用下列格式並將有要求的檔案附上,資料詳細才有辦法幫您處理:
1.問題描述:
請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明):
這隻蠕蟲存在我的電腦裡很久了,一直沒辦法消滅他,
雖然沒什麼顯著的中毒症狀,但總是不太安心。
它的位置是C:\Documents and Settings\All Users\Documents\GameSetup.exe
但進去資料夾找又找不到。
google到的資訊
http://tinyurl.com/3p86sz,
裡面有提到在Avira下的化名是TR/Proxy.Delf.CA,也就是我的小雨傘掃到的那隻。
之前就已經PO過一次,但被淹沒了
這次PO得更詳細點,希望熱心的版友幫忙~
2.掃毒報告:
請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間
如會掃描很久請最少掃描以下位置:
C:\Windows\System32 C:\Windows C:\Program Files
請務必補上掃毒報告,如無法掃描請務必註明,也可使用線上掃毒掃描報告
線上掃毒使用方式請看
3.系統輔助分析軟體掃描報告(請依照COMBOFIX→Hijackthis→SRENG排序執行):
請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG
如無法使用網路請看 1 - 8 使用方式
4.報告連結:
請將掃描報告(log)貼於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/29845.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/29846.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/29847.txt
掃毒報告 :
http://sun.cis.scu.edu.tw/~92a39/upload/29848.txt
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.112.249.186
1F:推 lcjjaff:Combofix有刪東西拉~看有無正常吧 05/24 15:38
2F:→ Spadax:真的砍掉了! 耍蠢了 感謝~ 05/24 18:38