作者dennis277 (我愛直話直說)
看板AntiVirus
標題[中毒] MSN病毒殺不掉 掃log還是有...
時間Wed Jul 2 09:27:13 2008
1.問題描述:
7/1 我將隨身碟插入已中MSN病毒的PC(病毒種類不明),隨身碟回插我個人NB後(乾淨的),
我的電腦 > 隨身碟 >左鍵x2 = 造成中毒現象,MSN馬上登出且跳出一些DOS視窗,
現在NB與隨身碟皆中毒,電腦的RECYCLER裡有殺不掉的S-1-5-21-2xxxxxxxxx之類的
資料檔,且小紅傘不時會跳出LOCAL>IE Tempxxxxxxxx資料夾下(類似的名子)
有病毒之狀況,無法完整掃除,隨身碟就算格式化後,回插NB還是會重一樣的毒。
(以上病毒無法單用Icesword刪除,會重生@@a)
晚上使用j大說的Efix之後回復正常,但今早7/2再看Hijackthis log之後
裡面還是有O4 - HKLM\..\Run: [MSN P2P Manager] msnp2pmgr.exe
這個病毒在。( 在此謝謝J大 )
2.掃毒報告:
線上卡巴掃毒只有掃出
C:\WINDOWS\system32\msnp2pmgr.exe Infected: Worm.Win32.AutoRun.eh
已用Icesword刪除,重開機後不復見(但問題如上...)
3.報告連結:
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/30971.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/30972.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/30973.txt
System info:
http://kotuha.com/file/UMFdP-sysinfo.html
由於並不清楚現在電腦內是否乾淨,還請各位高手協助分析,感激不盡,謝謝。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.116.30.155
※ 編輯: dennis277 來自: 122.116.30.155 (07/02 09:28)
1F:推 junorn:檔案不在就無所謂。看那一項不順眼的話就自己修復就好 07/02 09:49
2F:→ dennis277:那還請問J大與各位,其他的LOG是否都沒問題呢!? 07/02 17:30
3F:推 junorn:沒 07/02 17:35
4F:→ dennis277:謝謝J大!!! : ) 07/02 17:37