作者mindscold ()
看板AntiVirus
標題[中毒]
時間Thu Aug 21 14:38:27 2008
1.問題描述:
請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明):
我同事在離職時留下了一台電腦,這台電腦她裝了很多雜七雜八的東西,昨天一接手後卡
巴就狂警告中了Trojan-GameThief.Win32.Magania這個病毒,位置分別在
File: C:\WINDOWS\SYSTEM32\KXVO0.DLL
File: C:\windows\system32\kxvo.exe
打開顯示隱藏檔案的選項後,不管是從一般模式、安全模式還是DOS都找不到這2個檔。
但卡巴會不斷警告找到病毒並說重開機就可以刪除,但即使重開也沒有用。
上來爬文後、先後用了KavoKiller、Efix 與中手動刪毒的方法都沒有用。
中毒後電腦就常常無預警的重開(接手的人說的,我是沒有親眼看到過)
2.掃毒報告:
使用方式:
Combofix:
http://reinfors.googlepages.com/Combofix.html
Hijackthis:
http://reinfors.googlepages.com/Hijackthis
SRENG:
http://reinfors.googlepages.com/SRENG.html
如無法使用網路請看 1 - 8 使用方式
4.報告連結:
請將掃描報告(log)貼於下方 (上面的全要)
Combofix :我用Combofix掃到C:\Program files\baido就會當機,
所以沒有log...Orz
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/31970.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/31971.txt
掃毒報告 :
http://sun.cis.scu.edu.tw/~92a39/upload/31972.txt
麻煩版上大大幫忙了…謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 60.248.17.41
1F:推 lcjjaff:至底閃光文跑一次 08/21 14:40
2F:→ lcjjaff:然後百度搜霸 combofix應該是在刪除ing就被你認為是當機 08/21 14:41
3F:→ lcjjaff:關掉了吧XDDD 08/21 14:41
4F:→ mindscold:可是它跑了半小時都沒有動靜耶? 08/21 14:58
5F:→ lcjjaff:半個小時確實太久 炅rz 08/21 15:01