作者treetreeli (treetreeli)
看板AntiVirus
標題[中毒] antispyware 2008 XP
時間Thu Aug 14 17:38:32 2008
PO文請使用下列格式並將有要求的檔案附上
資料越詳細才有辦法了解情況並作適當處理
1.問題描述:
請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明):
下載音樂的時候不小心執行到一個不明的程式
之後他就跳出許多我被感染了、建議安裝antispyware 2008 XP的視窗
還把我的桌面換成一個很恐怖的樣子
http://homepage.ntu.edu.tw/~b94901142/virus/1.jpg
開始功能表很多選項不見了(程式集、我的電腦、搜尋、執行、登出...)
打開我的電腦只剩下e槽看的見(不過其他槽還是找得到)
工作管理員、顯示也不能用(會跳出視窗說被系統管理員關閉)
起初我沒發現是騙人的 於是都乖乖的照著它的步驟
慢慢才覺得不對勁....
後來爬了板上的幾篇文章
發現大家中的好像是antivirus 2008 XP
也跟我的情況很類似
不過我有點太急了 想說死馬當活馬醫
就照著之前的幾篇文章 用hijackthis otmoveit亂刪了一些東西
最後還是沒辦法清乾淨 讓我有點害怕
該不會我不小心鑄下大錯 把事情弄得更複雜了@@
我全部的掃毒順序就是
小紅傘-----spyware doctor-----hijackthis-----otmoveit
現在我的電腦三不五時就會跳出警告的視窗 要我安裝防毒軟體的視窗
不然就是下面的視窗列黃黃的一直閃
2.掃毒報告:
請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間
我是用小紅傘,執行全區掃描時有掃出兩個檔案,
不過因為太心慌了,沒有把報告留下來就急著把它刪掉了
後來爬板看到有板友推薦google軟體集裡的spyware doctor
也用了一下 也不知道究竟刪了哪些東西 orz
3.系統輔助分析軟體掃描報告:
4.報告連結:
請將掃描報告(log)貼於下方 (上面的全要)
Combofix :不好意思,我找到的連結都失效了@@
Hijackthis:
http://homepage.ntu.edu.tw/~b94901142/virus/hijackthis.log
SRENG :
http://homepage.ntu.edu.tw/~b94901142/virus/SREngLOG.log
掃毒報告 :
請各位熱心的板友幫我看一下了
這個纏人的病毒真的讓我感到無能為力 orz
謝謝大家!!
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.112.251.220
1F:推 lcjjaff:跑個combofix 08/14 17:55
2F:→ lcjjaff:PO文範例裡面有~~ 這個CF有不小的機會可以刪掉 08/14 17:56
3F:→ treetreeli:我試過 po文範例裡的三個連結都失效了 08/15 00:01
4F:→ treetreeli:google也找不到有效的連結 08/15 00:01
5F:→ treetreeli:有人可以提供一下有效的網址嗎 謝謝!! 08/15 00:11
6F:推 AsakuRacing:等一下喔 我上傳到便當狗 08/15 11:59