作者EMIRU720 (綺綺霸)
看板AntiVirus
標題[中毒] SVCHOST原本5個 這2天變6個
時間Wed Jul 2 14:46:37 2008
PO文請使用下列格式並將有要求的檔案附上
資料越詳細才有辦法了解情況並作適當處理
1.問題描述:
年初重灌到最近我的工作管理員裡的svchost一直都是5個
這2天搬家 使用電腦以後便成6個
4個system(有一個3萬記憶體) 2個network service 1個local service
有下載東西 但是不是因為如此而
造成 無法確定(因為之前也有在下)
2.掃毒報告:
平常用小紅傘長駐 掃過沒問題
combo fix LOG檔
http://sun.cis.scu.edu.tw/~92a39/upload/30988.txt
Hijackthis LOG檔
http://sun.cis.scu.edu.tw/~92a39/upload/30989.txt
SREngLOG 檔
http://sun.cis.scu.edu.tw/~92a39/upload/30990.txt
恩 自己看起來好像沒查到 要請教各位了(看不懂..)
有用SPY BOT 只有找到幾個COOKIE 和一個登錄檔 刪了以後
還是6個
3.系統輔助分析軟體掃描報告:
長駐有小雨傘和SOUND MAN 其他沒事會關掉(像FLASH GET)
全電腦搜尋過 有檔名svchost只有2個
SVCHOST.EXE-2D5FBD18.pf 在C\WINDOWS\PEFETCH
svchost 在C\WINDOWS\win32 類型是應用程式
備註:
有去更新WindowsXP-KB921883-x86-CHT 更新完後一度是5個 排序之後變6個
從開電腦之後也是一度5個 過一下子變6個回來
應該是很聰明的病毒程式吧? 電腦沒大礙 只是會LAG一下 感覺很怪
還有沒做到的步驟或是該怎麼解決 請幫忙
不想敗在這病毒(?)手下重灌
--
ψs971380 ▃
▉▊◤ ◥ ▁▂▁ ├┤ ◤ ╮ ◥▎▏
▊◤ \ ⊙ ◢ ▁▂▁◆ ◆ ▇ ⊙ ︵ ◥▎
▊ ●◆──◆ 巛◆ ╰╯ ╣ ◆─◆) ▎
▊◣ / ⊙ ◥ ▇▆▅▄ ◆██████▁ ⊙ ︶ ◢▎
▉▊◣ ◢ ▇▆▅▆ ◣ ╯ ◢▎▏
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.161.234.70
1F:→ EMIRU720: god! po完一看變7個多一個system 救命阿.... 07/02 14:51
2F:推 nescient:我是卡巴過期後關掉再也打不開,進程跟你一樣是六個 T_T 07/02 15:07
3F:→ nescient:而且電腦也是目前看來沒大礙,網路怪怪的,好恐怖的感覺 07/02 15:08
4F:推 lcjjaff:正常 07/02 15:09
5F:推 Tequila7211:會怕就跑個報告看囉 07/02 15:12
6F:→ EMIRU720:我還有少哪些報告嗎? 一直都是5個 變多就一定有問題吧? 07/02 15:13
7F:推 junorn:不一定看情形 07/02 15:17
8F:推 Tequila7211:不好意思= =" 沒注意到有報告了 因為邊上班邊上PTT 07/02 15:18
9F:→ EMIRU720:老實說年初的重灌也是因為這個 也是後來變多 07/02 15:19
10F:推 p00o99o:我也6個阿 只是好像沒差耶 帳號沒被盜 速度也不慢 07/02 16:42
11F:推 cyberhan:正常 07/02 18:48
12F:推 yjkuo:prefetch沒問題,svchost不正常的通常使用者都是登入帳號 07/02 22:05
13F:→ yjkuo:我不敢保證,但是我猜你的svchost應該沒問題 07/02 22:08