作者kindyayaya (買賣不成仁義在!)
看板AntiVirus
標題[中毒] wipicdec.dll無法刪除
時間Wed Jun 4 06:36:24 2008
Po文請使用下列格式並將有要求的檔案附上,資料詳細才有辦法幫您處理:
1.問題描述:
請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明):
昨天才把explorer.exe置換病毒刪掉,今天又中毒Orz
主要情況是開啟執行檔時小紅傘會掃到
C:\WiNDOWS\system32\wipicdec.dll
hnzrxi.dll
hiadpp.dll
這三個威脅,但卻刪不掉。 此外沒有明顯病徵。 開機會變得很麻煩,因為防毒叫不停
程式都開不了。
2.掃毒報告:
請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間
如會掃描很久請最少掃描以下位置:
C:\Windows\System32 C:\Windows C:\Program Files
請務必補上掃毒報告,如無法掃描請務必註明,也可使用線上掃毒掃描報告
線上掃毒使用方式請看
會不斷掃到上述的病毒,也無法刪除。
3.系統輔助分析軟體掃描報告(請依照COMBOFIX→Hijackthis→SRENG排序執行):
請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG
如無法使用網路請看 1 - 8 使用方式
4.報告連結:
請將掃描報告(log)貼於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/30203.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30204.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/30205.txt
EFix4671 :
http://sun.cis.scu.edu.tw/~92a39/upload/30219.txt
EFix4671 :
http://sun.cis.scu.edu.tw/~92a39/upload/30220.txt (新的)
EFix4671 :
http://sun.cis.scu.edu.tw/~92a39/upload/30223.txt (更新的)
拜託各位了。
想請教一下
執行中的explorer.exe要怎麼換掉呢?
我是直接用工具管理員把他關掉,在開啟桌面上乾淨的explorer.exe 在趁機把他換掉
這樣...可以嗎?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.160.179.231
1F:推 junorn:explorer.exe被替換了,先將explorer.exe換回正常的 06/04 13:23
2F:→ kindyayaya:請問是把C:\windows\explorer.exe這個換成健康的就可以 06/04 16:16
3F:→ kindyayaya:了嗎? 之前試過,但結果變成現在這樣。左下角的開始 06/04 16:17
4F:→ kindyayaya:也可以正常使用,還以為已經搞定了Orz 06/04 16:17
5F:推 junorn:沒那麼簡單...不然跑EFix beta試看看 06/04 16:20
7F:→ junorn:下載到桌面執行之後照指示動作,跑完之後在桌面上會產生log 06/04 16:21
8F:→ junorn:的報告,將那個報告傳上來。 06/04 16:22
9F:→ junorn:喔,執行途中會重開機先注意一下。 06/04 16:22
※ 編輯: kindyayaya 來自: 118.160.179.231 (06/04 16:32)
10F:推 junorn:啊0.0?是有公司標籤但沒有數位簽章的0rz 06/04 16:48
11F:→ junorn:沒關係...你有dllcache資料夾下的explorer.exe那好辦 06/04 16:48
12F:→ junorn:你在改一次explorer.exe,改好之後重開機在跑一次EFix Beta 06/04 16:49
13F:→ junorn:然後一樣傳報告上來,基本上就差不多都好了。但還有少部分 06/04 16:50
14F:→ junorn:惡意驅動要處理掉。 06/04 16:50
※ 編輯: kindyayaya 來自: 118.160.179.231 (06/04 17:09)
15F:推 junorn:沒換成功...0.0 06/04 17:53
※ 編輯: kindyayaya 來自: 118.160.179.231 (06/04 17:56)
16F:推 junorn:你換的檔案....0.0可能也沒通過數位簽章,沒關係暫時先不管 06/04 19:48
17F:→ junorn:你現在狀況有沒有好轉? 06/04 19:48