作者junorn (威廉華勒斯)
看板AntiVirus
標題Re: [中毒] 中毒並且似乎影響到開機磁碟
時間Thu Jun 26 22:33:38 2008
複製下列文字
Files to delete:
c:\windows\system32\drivers\12b4.sys
c:\windows\System32\DRIVERS\bkhwj.sys
c:\windows\system32\drivers\l8xg86jz.sys
c:\windows\system32\drivers\mnis7e.sys
c:\windows\system32\drivers\wlr02z6.sys
C:\WINDOWS\system32\fbzdebdbol.dll
C:\WINDOWS\system32\pdcgxcrwgfjty.dll
C:\WINDOWS\system32\zbyabmzhba.dll
C:\WINDOWS\system32\oobe\8617\svchost.exe
下載 The Avenger
http://swandog46.geekstogo.com/avenger.zip
檔案解壓縮至桌面上
執行 Avenger,按確定
在input script hare底下的空白方框處按右鍵選paste
然後再按下方的execute按鍵之後會要求重開機
重開機後將c:\avenger.txt傳上來
並重新掃報告上來,並嘗試跑Combofix看看。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.135.15.200
1F:→ junorn:services.exe有可能被替換,建議最好檢查一下 06/26 22:37
2F:→ junorn:嗯....這一篇建議先跳過,先處理services.exe後面才有效用 06/26 22:46
3F:→ junorn:先下載EFix執行之後將掃描報告貼上來,services.exe要檢查 06/26 22:48
4F:→ junorn:一下 06/26 22:48