作者security00 (資安)
看板AntiVirus
標題Re: [中毒] 懷疑中毒,已使用置底文
時間Fri Apr 17 01:24:25 2009
※ 引述《HeySh0 (計畫永遠趕不上變化)》之銘言:
: PO文請使用下列格式並將有要求的檔案附上
: 資料越詳細才有辦法了解情況並作適當處理
: 1.問題描述:
: 最近覺得電腦在使用上"怪怪的",自己的防毒軟體ESET smart security也在這幾天不時
: 有一些及時掃毒報告,並告知已清除,但覺得不放心所以繼續使用本版置底文的方法
: 3.系統輔助分析軟體掃描報告:
: 使用方式:
: Combofix: http://reinfors.googlepages.com/Combofix.html
: Hijackthis: http://reinfors.googlepages.com/Hijackthis
: SRENG: http://reinfors.googlepages.com/SRENG.html
: 4.報告連結:
: Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/34964.txt
: Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/34965.txt
: SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/34966.txt
: EF :http://sun.cis.scu.edu.tw/~92a39/upload/34967.txt
: 補充:本來我也有用Spybot另外做防毒上的搭配,這幾天忽然不能執行(點兩下無反應)
: 重新安裝也是一樣,再做完置底文程序後又恢復正常了,實在很感謝,現在只
: 希望看完報告連結後能告訴我一下到底我有沒有中毒,現在毒消了沒有
: 謝謝 : )
我看到有幾個不正常的dll 跟下面一篇d大的狀況符合 不過他比較嚴重
下載
http://www.prevx.com/filenames/X726404990156183512-X1/UACD.SYS.html
然後執行完在跑一份sreng報表放在我的推文中 順便利用sreng把你的host重置一下
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.229.55.138
2F:→ HeySh0:不過"利用sreng把你的host重置一下"我不知道是什麼意思耶 04/17 02:03
3F:→ security00:SRENG>>系統修復>>HOST文件 左下角 有個重置 紐>>保存 04/17 02:06
4F:→ security00:在把host 重置一下 就ok了 04/17 02:08
5F:→ security00:C:\WINDOWS\system32\drivers\etc HOST 04/17 02:10
6F:→ security00:正常只有一行 127.0.0.1 localhost 04/17 02:11
7F:→ security00:H大 host處理好 就沒問題了 我也要去睡覺了 04/17 02:11
※ 編輯: security00 來自: 61.229.55.138 (04/17 02:12)
8F:→ HeySh0:搞定了,感謝你的幫忙 04/17 12:20
9F:→ lcjjaff:cf log servers那邊是不是有怪怪的阿xd 04/17 13:19
10F:→ security00:l大說的是UACd.sys嗎 ? 04/17 18:04
11F:→ security00:如果是的話 我已經請原po 下載軟體 清掉了 04/17 18:05
※ 編輯: security00 來自: 61.229.246.236 (04/17 18:28)