AntiVirus 板


LINE

我先前有PO文說我中了難纏的MalwareProtector 2008,網路上的解毒資訊幾乎都沒用 ,一些所謂的解毒程式是廠商趁機假好意先幫你掃,但你要修復則需購買完整版!我一些 朋友提供給我的多種掃毒軟體,灌進去後執行 也拿這個病毒莫可奈何或掃不出來...... PS.英文網站介說這個病毒程式 will cause your pc slow down and also has the ability to recreate itself ~~~~~~~~~~~~~~~~!!! 後來,好心的junorn大大建議執行看看combofix。 我執行以後,將情形報告給諸位大大們如下,並且請教四個問題。 首先是執行記錄(摘要,因為一些「重要登錄檔」資訊似乎佔畫面又無關,我就省略) 這些記錄約花兩個pages,請大大們檢視一下。 ======== ComboFix 08-06-16.5 - abc 2008-06-18 12:15:54.1 - [color=red][b]FAT32[/b] [/color]x86 MINIMAL Microsoft Windows XP Home Edition 5.1.2600.2.950.1.1028.18.586 [GMT 8:00] 執行位置?: G:\ComboFix.exe [color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]. (((((((((((((((((((((((((((((((((((((( 其他遭刪除的檔案 ))))))))))))))))) ))))))))))))))))))))))))))))))))). C:\Documents and Settings\abc\Application Data\Microsoft\Internet Explorer \Quick Launch\Malware Protector 2008.lnk C:\Documents and Settings\abc\Application Data\shcp1cj0er1q C:\Documents and Settings\All Users\「開始」功能表\程式集 \Malware Protector 2008 C:\Documents and Settings\All Users\「開始」功能表\程式集 \Malware Protector 2008\How to Register Malware Protector 2008.lnk C:\Documents and Settings\All Users\「開始」功能表 \程式集\Malware Protector 2008\License Agreement.lnk C:\Documents and Settings\All Users\「開始」功能表 \程式集\Malware Protector 2008\Malware Protector 2008.lnk C:\Documents and Settings\All Users\「開始」功能表 \程式集\Malware Protector 2008\Register Malware Protector 2008.lnk C:\Documents and Settings\All Users\「開始」功能表\程式集 \Malware Protector 2008\Uninstall.lnk C:\Program Files\shcp1cj0er1q C:\WINDOWS\system32\blphcv1cj0er1q.scr C:\WINDOWS\system32\lphcv1cj0er1q.exe C:\WINDOWS\system32\phcv1cj0er1q.bmp C:\WINDOWS\system32\WinCtrl32.dll G:\RECYCLER\desktop.ini G:\RECYCLER\Driveinfo.sdc G:\RECYCLER\voinfo.dll C:\Documents and Settings\All Users\「開始」功能表\程式集 \Malware Protector 2008.lnk . . . . 刪除失敗 C:\Documents and Settings\All Users\桌面 \Malware Protector 2008.lnk . . . . 刪除失敗 ====== 1.請大大們分析一下,上面最後兩個「刪除失敗」是什麼意思呢?意味著毒已經藏於膏肓 之中難以殺除,或只是單純藉由我「手動」殺除即可? 2.我又在開始-->搜尋,key入「Malwareprotector」,顯示不只除了上述兩個刪除失敗所 在的檔案以外,剩下一些是在所謂的Qoobox這個資料夾中的一些其他名稱的檔案。 2-a 請問「Qoobox」這個資料夾是?應該是「正常」的資料夾,不是毒吧? 2-b 依照2.的搜尋結果,其中有兩個嫌疑檔案的名稱與路徑如下所示 (恰好也跟Qoobox有關): 2-b-1:↓ 名稱 路徑 Malware Protector 2008 C:\QooBox\Quarantine\C\Documents and Settings \All Users\「開始」功能表\程式集 2-b-2↓ 名稱 路徑 Malware Protector 2008.lnk.vir C:\QooBox\Quarantine\C\Documents and Settings \abc\Application Data\Microsoft\Internet Explorer\Qucik Launch 註:2-b-1的檔案,我去路徑所在處察看,發現好像是一個空資料夾, 這樣是不是應該就沒事了? 但是2-b-2那個檔案/程式,似乎有很大的嫌疑。請問它是病毒嗎? 再者,我該怎麼處置它呢? 3.我在開始-->所有程式 的列表中,還是會發現「MalwareProtector 2008」的標示,只是 ,點下去以後,是已經找不到。請問這是否意味這個鬼軟體已經被成功刪除了呢?我可以 把那個標示也一併刪除嗎? 4.我察看國外(這個病毒好像蠻新的,國內還沒有人中標過)網路上資訊, 很多中毒者反映說桌面被改成blue,果然也符合我受災的災情。現在執行combofix以後, 雖然與數小時前,MalwareProtector 2008 的自動執行視窗囂張地在我桌面肆虐讓我畫面 「支離破碎」(的確符合這句成語)又每一分鐘不停重開機以外,目前這些讓我電腦快掛 掉的現象暫時是沒出現了,唯一剩下桌面底色還是難看的藍色。 請問這是否顯示這個可惡病毒軟體其實還沒被清除乾淨呢? 或其實是我太過擔心,其實我只要去控制台的顯示器改底色就好了? 大大們能幫我分析一下嗎....謝謝..... PS:因為我先前中毒,記中已經鎖住我的網卡不讓我上網了,只有我掃乾淨後通知計中並 經測試證實後,我的筆電才能連線上網(我現在藉計中電腦上網)。 所以我很需要知道我是否清毒成功了,不然我的電腦什麼事都不能先做了。 因此,求求各位大大幫忙了...謝謝.... --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.112.155.191 ※ 編輯: ggguesttt 來自: 140.112.155.191 (06/18 15:47)
1F:推 vagabondfox:關於qoobox,置底的 [公告] FAQ 3.5版 A14 有說明 06/18 16:12
謝謝v大...我去看一下..ans:公告說Qoobox是隔離區,「重開機後就會刪除了」.... 抱歉我問個蠢問題:既然Qoobox它還好端端的在我的C槽中,所以意思是要我手動刪除這個 隔離區資料夾囉? ※ 編輯: ggguesttt 來自: 140.112.155.191 (06/18 16:31)
2F:推 vagabondfox:我只是個外行…但還是提醒您先看一下置底第一篇公告 06/18 16:35
3F:→ vagabondfox:[公告] 要po LOG檔前先來看一下! → 方便高手檢視 06/18 16:35
4F:→ vagabondfox:至於qoobox內的檔案,既然是被隔離了,刪掉沒差的 06/18 16:37
5F:→ ggguesttt:真慚愧 我不懂上傳方法 置底公告提供程式的網頁也失效了 06/18 22:24
6F:推 vagabondfox:失效? 剛又去重看了一次,連結都是正常的呀 06/19 01:33
7F:→ vagabondfox:另外上傳log並不需要程式,請您再仔細看一遍 06/19 01:33
8F:→ vagabondfox:上傳log後,高手才能方便的幫忙檢查喔 06/19 01:34
謝謝v大...我對電腦科技只會最單純的使用法..所以自己沒有網路空間..也沒有申請經驗 chi39大大有寫了如何上傳log檔...他說如果沒有自己網路空間 他寫了程式讓我們上傳 http://sun.cis.scu.edu.tw/~92a39/upload.php 但我點進去 發現網頁連結已失效(我在計中 但這應該跟計中防火牆無關吧) 還是麻煩哪位大大稍微多提點一下...上傳log檔的"較為具體"的步驟...感謝感謝... ※ 編輯: ggguesttt 來自: 140.112.7.59 (06/19 05:20)
9F:推 vagabondfox:大概是您網路的問題囉,我用學網連是非常正常的 06/19 23:12
10F:→ vagabondfox:沒啥步驟,就是點入網頁→瀏灠檔案→上傳log 而已... 06/19 23:12
11F:→ nq:用badongo空間 上傳也行阿 06/19 23:34







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Gossiping站內搜尋

TOP