作者shingg (nedshing)
看板AntiVirus
標題[中毒] system32/msn/000~006
時間Wed Dec 24 18:37:06 2008
1.先盡量詳細描述電腦問題:
一開始是中毒antivirus 抓出是在system32/mn/000.exe
刪掉就開始變成001. 002 003 004 005 006
接著重灌電腦後一上線馬上又中毒
後來也變成之前許多人一樣狀況變成 system32/msn
爬文後也去下載了IE 6.0的補丁
重灌電腦後 把補丁灌完再連線
過了一陣子又中毒了
還請幫幫小弟 困擾很久了
2.提供掃毒結果:
有用antivirus 掃過 也都沒掃到
但是會一直跳出來告知中毒
刪除 隔離都沒有用
也有用過ad-aware掃過沒東西
3.系統輔助分析軟體掃描報告(請依照COMBOFIX→Hijackthis→SRENG排序執行):
請將掃描結果上傳至置底空間,置底空間無法使用者請改用
http://www.kotuha.com
使用說明和下載連結如下:
Combofix:
http://reinfors.googlepages.com/Combofix.html
Hijackthis:
http://reinfors.googlepages.com/Hijackthis
SRENG:
http://reinfors.googlepages.com/SRENG.html
如無法使用網路請看 1 - 8 使用方式
4.報告連結:
請將上傳的掃描報告(log)連結貼於下方 (全部都要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/33965.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/33966.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/33967.txt
掃毒報告 :
以上程序無法執行者請說明原因。
麻煩大家了....
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.230.79.214
1F:推 junorn:將c:\program files資料夾底下的下列檔案壓縮起來傳到免空 12/24 19:51
2F:→ junorn:然後刪除掉 ( 用冰劍刪 ) 12/24 19:51
3F:→ junorn:c:\program files\wii.exe 12/24 19:51
4F:→ junorn:c:\program files\mysql.exe 12/24 19:51
5F:→ junorn:c:\program files\pps.exe 12/24 19:52
6F:推 adadk:請問什麼是冰劍啊...@@a 12/24 20:38
7F:推 lcjjaff:icesword=冰劍<-找找或google都找的到 12/24 20:51
8F:推 adadk:了解 謝謝... 12/24 21:00
9F:→ shingg:感謝j大 不過我後面兩個exe檔是在windows下面找到的 12/24 23:04
10F:→ shingg:另外想請問刪掉後重新開機 這三個檔案還在正常嗎?? 12/24 23:07
11F:→ shingg:還有想請問壓縮傳免空的用意是為了什麼 感謝 12/24 23:08
12F:推 junorn:不正常,傳免空是我要測試看他有什麼行為。 12/25 09:30