作者simshin (信)
看板AntiVirus
標題[中毒] ox.cmd
時間Thu Jul 3 12:44:08 2008
PO文請使用下列格式並將有要求的檔案附上
資料越詳細才有辦法了解情況並作適當處理
1.問題描述:
請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明):
最近我弟買了台新電腦 防毒是用免費的小紅傘
昨天他把隨身碟插進去之後 小紅傘就跳出了一個警告
說有一個叫ox.cmd的檔案 因為是從隨身碟上面掃到的
我想應該是隨身碟裡的病毒 所以就選擇刪除
可是在隨身碟拔出來之後 小紅傘又跳出了警告 說在C槽找到ox.cmd 囧
我又選擇刪除 可是接著又在D槽找到 刪除 然後E槽又跳出警告
再刪除 過不久C槽的警告又會跳出來= =
可是我去C槽裡搜尋又找不到這個檔案(小紅傘說就在 C:\ox.cmd)
現在是沒發生什麼事情 不過我的印碟槽(CDE三個都是)用雙擊的都打不開
它會跳出一個視窗問我要用下列哪一個程式開啟
不過我可以選擇我的電腦視窗上方的資料夾 從左邊跑出來的資料夾列表打開
問題大概就這樣 請高手幫幫忙 感恩
2.掃毒報告:
請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間
如會掃描很久請最少掃描以下位置和防毒軟體顯示的中毒檔案位置:
C:\Windows\System32 C:\Windows C:\Program Files
請盡可能提供掃毒報告,如無法掃描請務必註明,也可使用線上掃毒掃描報告
線上掃毒使用方式請看
4. 請將掃描報告(log)貼於下方 (上面的全要)
Combofix :
Hijackthis:
SRENG :
掃毒報告 :
ㄝ。。。那台電腦現在不能上網 我現在又不敢亂插隨身碟
如果真的很需要這些報告才能解決
請說一聲我再想辦法去生出來 >"<
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 59.112.249.231
1F:推 Tequila7211:隨身碟病毒最大禁忌 從我的電腦去雙點磁區!! 07/03 12:46
2F:→ Tequila7211:利用檔案總管或是直接輸入磁區代號執行 去安全模式下 07/03 12:46
3F:→ Tequila7211:刪除病毒吧 07/03 12:46
4F:→ Tequila7211:你的systme32底下應該也會多出奇怪的exe和dll檔 07/03 12:47
5F:→ simshin:謝謝樓上的回覆 可是我在檔案總管裡還是找不到ox.cmd 07/03 13:20
6F:→ simshin:我也在安全模式下再掃過一次毒不過還是一樣 07/03 13:20
7F:→ simshin:是我哪一個步驟錯了嗎? 07/03 13:21
8F:推 Tequila7211:因為病毒會自我隱藏 所以你會找不到 07/03 13:22
9F:→ Tequila7211:而且有可能現在你的電腦不是ox.cmd在做怪了 可能 07/03 13:23
10F:→ Tequila7211:他已經自我下載更新完了 所以建議最好還是跑報告 07/03 13:24
11F:→ Tequila7211:這樣比較能精準的看出病毒在哪和檔名為何 07/03 13:25