作者nin64 (Gary)
看板AntiVirus
標題[中毒] 小紅傘一直掃到這個檔案
時間Fri Apr 3 19:46:48 2009
問題描述:
小紅傘一直掃到這個檔案
C:\WINDOWS\system32\.c837b649\c837b649.core.dll
不管選哪個選項都會持續再掃到
頻率不定
有幾次掃到的同時會問我是否要將預設瀏覽器改成ie(原定為Firefox)
使用EF沒有刪除檔案
但是log有提到:
執行中的程序:
系統執行程序中沒有檔案資訊的動態連結檔:
explorer.exe PID: (1840)
=> C:\WINDOWS\system32\.c837b649\c837b649.core.dll
被隱藏的驅動項目 ( 上面驅動項未顯示出來就可能有問題 ):
c837b649;C:\WINDOWS\system32\.c837b649\c837b649.exe
其他掃描也都有找到這個東西
可是我上網搜尋不到關於這個檔案的相關資訊...
報告連結:
Combofix :
http://kotuha.com/file/cjJV0-combofixlog.html
Hijackthis:
http://kotuha.com/file/Ia9Ql-hijackthis.html
SRENG :
http://kotuha.com/file/H7Tjv-SREngLOG.html
EF :
http://kotuha.com/file/k7C5t-EFlog.html
掃毒報告 :
http://kotuha.com/file/Ao6Dq-AVSCAN.html
麻煩請指教如何處理
感激不盡
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 208.106.127.106
※ 編輯: nin64 來自: 208.106.127.106 (04/03 19:47)
1F:→ nin64:補充一下是 Trojan.Win32.Agent.bxhx 病毒,有人知道怎麼解嗎 04/04 14:24
2F:推 junorn:把C:\WINDOWS\system32\.c837b649\c837b649.exe壓縮起來傳 04/04 16:18
3F:→ junorn:免空吧。另外你上面提到的都使用冰劍刪除 04/04 16:18
4F:→ junorn:然後在補刪除兩個檔案 04/04 16:19
5F:→ junorn:C:\WINDOWS\system32\hesoyebu.dll 04/04 16:19
6F:→ junorn:c:\windows\system32\pamukuhu.dll 04/04 16:19
7F:→ nin64:非常感謝您的解答,刪除之後目前沒有再出現 04/05 18:01
8F:→ nin64:不過我無法在Icesword以外的地方的地方看到檔案 04/05 18:02
9F:→ nin64:所以也沒辦法壓縮...另外後面兩個檔案我找不到 04/05 18:03
10F:→ nin64:印象中之前用卡巴試用版期間有刪除過 04/05 18:03