作者sleep123 (sleep123)
看板AntiVirus
標題Re: [中毒] nod32 掃到 C:\WINDOWS\system32\MSN\0 …
時間Sun Dec 21 14:21:28 2008
log.txt
http://kotuha.com/file/QN74Q-LOG.html
c:\nefix\backup\files
http://kotuha.com/file/DeMdV-FILES.html
J大辛苦了
※ 引述《junorn (威廉華勒斯)》之銘言:
: 這要及時處理才行.不然隔一小段時間就換個位置這樣永遠弄不完.
: 複製下列連結內所有文字
: http://sun.cis.scu.edu.tw/~92a39/upload/33920.txt
: 然後開啟記事本將複製的文字內容貼上後儲存
: 儲存名稱為Escript.txt
: 檔案類型選所有檔案
: 編碼選ANSI
: 然後將escript圖示拖曳到EFix圖示上
: 之後一樣照指示跑
: 跑完之後一樣貼報告
: 另外將c:\nefix\backup\files資料夾壓縮起來之後傳到免空來貼連結給我
: 我來看一下他怎麼運作的。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 125.231.68.216
1F:推 junorn:將C:\WINDOWS\System32\bjnvbo.dll 刪掉之後看看有沒有好些 12/21 14:49
2F:→ sleep123:暫時沒有跑出訊息 不過mn msn資料夾還是在 12/21 20:31
3F:推 junorn:那自己刪掉吧,刪掉之後看看會不會在生 12/21 21:46
4F:推 parisien:S大我的情形跟你一模一樣耶..不過我是用小紅傘..快瘋了 12/21 23:26
5F:→ sleep123:我也快瘋了XD 回家如果再出現問題 就打算投降重灌 SP3 12/22 10:32
6F:推 junorn:看了一下你送過來的樣本...看起來應該還會修改htm檔關聯性 12/22 11:44
7F:→ junorn:如果你要重灌的話記得ms08-078補丁先下好,灌好後先裝好在 12/22 11:45
8F:→ junorn:連網路。 12/22 11:45
9F:推 Borlow:我刪掉MSN資料夾還是猛跳出來 難道真的只有重慣一途嗎? 12/22 12:25
10F:推 monkidlufi:我的小紅傘剛也掃到C:\WINDOWS\system32\MSN\000.exe 12/22 15:14
11F:→ monkidlufi:delete後又跳出001.exe等等的,小紅傘顯示它是Trojan 12/22 15:15
12F:→ sleep123:目前電腦做以上處理 尚無異狀 希望不要落到重灌/_( 12/22 17:54
13F:推 junorn:應該ok啦,主要還是ms08-078的更新,漏洞斷了被種在系統的 12/22 17:56
14F:→ junorn:東西清掉就不會在生了 12/22 17:56
15F:→ sleep123:這幾天都沒問題 這樣處理應該沒錯 12/24 18:20