作者papillonaf (avec fleur)
看板AntiVirus
標題Re: [中毒] 中毒並且似乎影響到開機磁碟
時間Thu Jun 26 23:20:38 2008
※ 引述《junorn (威廉華勒斯)》之銘言:
: 複製下列文字
: Files to delete:
: c:\windows\system32\drivers\12b4.sys
: c:\windows\System32\DRIVERS\bkhwj.sys
: c:\windows\system32\drivers\l8xg86jz.sys
: c:\windows\system32\drivers\mnis7e.sys
: c:\windows\system32\drivers\wlr02z6.sys
: C:\WINDOWS\system32\fbzdebdbol.dll
: C:\WINDOWS\system32\pdcgxcrwgfjty.dll
: C:\WINDOWS\system32\zbyabmzhba.dll
: C:\WINDOWS\system32\oobe\8617\svchost.exe
:
: 下載 The Avenger
: http://swandog46.geekstogo.com/avenger.zip
: 檔案解壓縮至桌面上
: 執行 Avenger,按確定
: 在input script hare底下的空白方框處按右鍵選paste
: 然後再按下方的execute按鍵之後會要求重開機
: 重開機後將c:\avenger.txt傳上來
: 並重新掃報告上來,並嘗試跑Combofix看看。
現在掃的是這些
efix
http://sun.cis.scu.edu.tw/~92a39/upload/30843.txt
avenger
http://sun.cis.scu.edu.tw/~92a39/upload/30844.txt
combo
http://sun.cis.scu.edu.tw/~92a39/upload/30845.txt
hijack
http://sun.cis.scu.edu.tw/~92a39/upload/30846.txt
sreng
http://sun.cis.scu.edu.tw/~92a39/upload/30847.txt
另外請問~ services.exe的路徑是?^^"
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.119.153.109