作者frozenduck (幸福 ing~*^_^*~)
看板AntiVirus
標題[中毒] 中了hldrrr.exe 救命阿> <
時間Tue Jun 3 15:32:24 2008
1.問題描述:
請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明):
抓了一個不知名的檔案後,執行後沒發生啥事(果然中毒了> <),重開機後看工作管理
員看到了hldrrr.exe佔用CPU100%,我可以對它結束處理程序,結束後CPU恢復正常
然後我跑去C:\Windows\System32刪除了hldrrr.exe這個檔案(可刪除),接著去regedit
刪除了這個檔案的機碼(\Run),並且執行全系統掃瞄(Avira Antivir),掃瞄結果沒有
病毒(想說沒事了...)
重開機後,hldrrr.exe還是被執行了,機碼又跑出來了Q_Q,然後Avira Antivir的online
protection被disable,無法enable,但是我又可以在工作管理員把hldrrr.exe刪除,刪
除後電腦又好像沒事了(無限循環...)
請問是不是病毒已感染其他檔案?拜託大家救救我,感恩
2.掃毒報告:
全系統掃瞄無病毒
3.系統輔助分析軟體掃描報告(請依照COMBOFIX→Hijackthis→SRENG排序執行):
掃瞄前我已先將hldrrr.exe程式結束,並已刪除該程式機碼
奇怪的事發生了,用系統輔助分析軟體掃描時,防毒軟體一直跳出病毒顯示(spmgr.exe),
這個程式原本是我VAIO的電源管理程式,但是我用全系統掃瞄又沒病毒
4.報告連結:
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/30183.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30181.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/30184.txt
掃毒報告 :
感激不盡,謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 164.67.234.66
1F:推 junorn:那表示你的spmgr.exe被病毒替換掉了 06/03 15:54
2F:→ junorn:現在還會出現hlrrr.exe嗎? 06/03 15:54
3F:→ frozenduck:現在開機不會執行hldrrr.exe了,請問這樣是代表解完毒 06/03 16:22
4F:→ frozenduck:了嗎?突然就修好了@@? 06/03 16:23
5F:推 junorn:combofix有特別針對他寫清除方式 06/03 16:42