作者icegull ( )
看板AntiVirus
標題Re: [中毒] 木馬的變種病毒~已執行掃毒,求救中
時間Tue Mar 17 22:36:19 2009
※ 引述《icegull ( )》之銘言:
: PO文請使用下列格式並將有要求的檔案附上
: 資料越詳細才有辦法了解情況並作適當處理
: 1.問題描述:
: 開學校的網頁,NOD32即掃到有病毒
: 2.掃毒報告:
: 2009/3/15 下午 09:02:16 HTTP 過濾器 檔案 http://w9.fsdfe.com/09/z1.exe
: Win32/AutoRun.ADC 蠕蟲 的一個變種 連線中止 - 已隔離
: NONE-5708FBDF4A\Administrator
: 存取 Web 時應用程式偵測到威脅:
: C:\Program Files\Internet Explorer\IEXPLORE.EXE.
: C:\Program Files\Maction\PAPAGO! R12 PC\TMC_PC.exe
: 可能是 Win32/TrojanDownloader.Agent 木馬 的一個變種
: 已利用刪除的方式清除 - 已隔離 NT AUTHORITY\SYSTEM
: 在應用程式新建立檔案上發生事件: C:\WINDOWS\system32\msiexec.exe.
: 3.系統輔助分析軟體掃描報告:
: 此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告
: 請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com
: 使用方式:
: Combofix: http://reinfors.googlepages.com/Combofix.html
: Hijackthis: http://reinfors.googlepages.com/Hijackthis
: SRENG: http://reinfors.googlepages.com/SRENG.htm
: 4.報告連結:
: 請將掃描報告(log)貼於下方 (上面的全要)
: Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/34736.txt
: Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/34737.txt
: SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/34734.txt
: 掃毒報告 :
有沒有好心的大大可以幫我看一下 T__T
還是我有什麼資訊提供不完全嗎?
跪求高人指點 感恩~
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 119.77.252.109
1F:→ junorn:你這我猜可能是arp掛馬吧,區網嗎? 03/18 09:11
2F:→ icegull:嗯嗯 樓上的大大.我家是區網沒錯,但中毒是開某校網頁才有 03/18 21:13
3F:推 junorn:那也有可能該校頁面有被掛馬 03/18 21:21
4F:→ icegull:嗯嗯 我覺得J大說的很有可能 那我該怎麼清除木馬? 感謝 03/18 21:46
5F:→ junorn:打電話給該網頁管理員請他們檢查網頁.其他無解,如果你確定 03/19 09:20
6F:→ junorn:是只有連該網頁才會的話... 03/19 09:20
7F:→ icegull:嗯嗯 目前學校的網路已經處理好了 但我電腦裡還有木馬@@ 03/19 14:47
8F:→ icegull:所以我要怎麼解毒呢^^? (該不會就一值隔離在那邊吧= =||) 03/19 14:48
9F:推 junorn:沒看到你系統有什麼異常,暫存清一清就好了 03/19 18:50