作者nellyhuang (鈣魂燃燒 感動首勝)
看板AntiVirus
標題[問題]請問這兩個檔案有危險嗎?
時間Mon Jun 16 16:19:46 2008
按照大大的方法
搜尋了autorun.inf
在C:\Windows\VGA的資料夾下面有一個autorun.inf
類型是"安裝資訊"
記事本開啟後內容是
[autorun]
open=setup.exe
然後在C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7內也有一個
autorun.inf
類型是"安裝資訊"
記事本內容開啟後是
[autorun]
OPEN=play.exe playlist.m3u
請問這兩個檔案有問題嗎?
送到virus total裡面是沒問題
用cmd找dir/a c:\也是沒有
然後我最近三個月內都沒有用過隨身碟了....
可是還是怕怕的
請大大指點迷津
PO文前請先閱讀下列指示:
1.在PO文前請先閱讀置底 "PO文前需先作的事"以及 "FAQ" 後,如無法解決在PO文
如不清楚是否為中毒問題者請先使用本身電腦安裝的掃毒軟體或線上掃毒做全機掃描
如掃描無問題者請於此分類即 [問題] 格式PO文
如有防毒軟體或系統分析軟體使用上問題則請使用 [軟體] 格式PO文
如有掃描到病毒者,請將掃描結果紀錄下來後使用 [中毒] 格式PO文
但問題不見得一定是中毒造成的這點請注意,如不是病毒造成者請至相關專版詢問
2.請將問題描述在下方:並將下方系統分析軟體附上 (使用說明附在最下方)
Combofix :
HIJACKTHIS:
Sreng :
3.系統分析軟體使用說明: ( 請按Page Down,下方有說明 )
依照下方執行方式執行完畢之後,將掃描結果傳到置底空間Po上來
如置底空間無法使用則請使用 http://www.kotuha.com
Combofix:http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe
執行後,提示Type 1 to continue,or 2 to abort,輸入1,然後按Enter
執行過程中請 "完全" 不要動電腦,時間大約為 1-10 分鐘。
掃描完成後會自動開啟一個純文字檔 (或兩個,取其中的Combofix.txt或log.txt)
Hijackthis:
http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe
執行後,選 Do A System Scan And Save A Logfile
SRENG:
下載 http://olliekr.googlepages.com/SREng.PIF
執行主程式,進入 Smart Scan 頁面
勾選 Verify The Digital Signature of Process Modules
按下 SCAN,跑完之後跳出的視窗按左下方Save report
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 203.118.232.202
※ 編輯: nellyhuang 來自: 203.118.232.202 (06/16 16:23)
1F:推 junorn:autorun.inf在根目錄底下才會有問題也才會啟動讀取裡面的 06/16 16:26
2F:→ junorn:資訊 06/16 16:26
3F:→ nellyhuang:那就表示這兩個檔案是正常的.沒關係齁? 06/16 16:28
4F:→ nellyhuang:還有可以請問j大.什麼是根目錄呢? 06/16 16:28
5F:推 junorn:c:\ d:\ 這個磁碟內不含任何資料夾名稱的位置叫根目錄 06/16 16:30
6F:推 SDUM:病毒 有時會 亂建立autorun.inf 到別的位置! 06/16 19:37
7F:→ SDUM:autorun.inf 只有在光碟裡 才是正常的位置,其他都是病毒做的 06/16 19:38