作者RunPaPa (這裡是批踢踢)
看板AntiVirus
標題[中毒] System Volume Information
時間Sat Jun 14 20:07:57 2008
1.問題描述:
一般正常用電腦沒有現任何異狀,只有中毒通知常常會跳出來很煩
2.掃毒報告:
Norton Antivirus 最近常跳出表示已中毒,但檔案卻又顯示已刪除
開了顯示隱藏檔後,發現各磁碟槽皆有 System Volume Information 及 RECYCLE
等資料夾,一般模式無法刪除,安全模式刪了還會回來
用Norton 全機掃瞄掃不到東西,但平常會自己跳出中毒通知
顯示是 Trojan Horse,中毒檔案為 C:\windows\system32\explorer
3.報告連結:
Combofix :
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30523.txt
SRENG :
掃毒報告 :
這是別人的電腦,剛剛時間不太夠所以只掃了一個,不知道這樣可否看出端倪
如果需要全部的話,我會想辦法再教他掃瞄完後放上來供參考,謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.20.162.81
1F:推 SDUM:explorer.exe 的正確位置在 %windir% 下面! 06/14 21:37
2F:推 SDUM:%windir%\system32 下面的 explorer.exe 是病毒! 06/14 21:40
3F:推 kaoru7568:把系統還原關掉 06/14 22:16
4F:→ kaoru7568:可以清System Volume Information裡的東西 06/14 22:16
5F:→ RunPaPa:非常謝謝樓上板友的建議,可是我照做了還是沒解決 ^^" 06/15 11:33