[中毒] Trojen系列的毒

看板AntiVirus (防毒)作者 (愛要走,就不會回頭)時間17年前 (2008/06/02 23:57), 編輯推噓3(306)
留言9則, 3人參與, 最新討論串1/2 (看更多)
Po文請使用下列格式並將有要求的檔案附上,資料詳細才有辦法幫您處理: 1.問題描述: 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): 小紅傘的自動防護會一直跳出攔截到病毒的視窗, 若將自動防護關掉則電腦會變得十分緩慢。 (已爬精華區自行嘗試掃毒,仍是沒辦法,又趕著做報告,只好麻煩各位高手……) 2.掃毒報告: 請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間 如會掃描很久請最少掃描以下位置: C:\Windows\System32 C:\Windows C:\Program Files http://sun.cis.scu.edu.tw/~92a39/upload/30156.txt 中的毒為: TR/PSW.OnlineGames.ajus HEUR/Malware TR/Spy.Gen TR/Spy.KeySpy.U TR/Agent.qsy.2 TR/PSW.OnlineGames.alae TR/Inject.cky TR/PSW.OnlineGames.ajrr 小紅傘掃到的大部分是在「Temp」和「System32」資料夾裡。 3.系統輔助分析軟體掃描報告(請依照COMBOFIX→Hijackthis→SRENG排序執行): 請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com 使用方式: Combofix: http://reinfors.googlepages.com/Combofix Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG 如無法使用網路請看精華區 1 - 8 使用方式 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/30153.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/30154.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/30155.txt 掃毒報告 :http://sun.cis.scu.edu.tw/~92a39/upload/30156.txt -- 希望能有好心的人伸出援手,真的很急, 再次深深感謝…… -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 59.126.238.42 ※ 編輯: luckyoxalis 來自: 59.126.238.42 (06/02 23:59) ※ 編輯: luckyoxalis 來自: 59.126.238.42 (06/03 00:03)

06/03 00:51, , 1F
很像我之前中的,第17916篇推文有解
06/03 00:51, 1F

06/03 01:08, , 2F
謝謝你,我去看了,真的很類似,可是沒辦法ˊˋ
06/03 01:08, 2F

06/03 01:09, , 3F
似乎是變種病毒~"~
06/03 01:09, 3F

06/03 02:24, , 4F
是先有TR/Spy.GEN,才像病毒擴散般地連續中毒,包括那
06/03 02:24, 4F

06/03 02:24, , 5F
篇的bb.exe。我整個覺得噁心反胃……
06/03 02:24, 5F

06/03 09:11, , 6F
explorer.exe先找正常的補回去
06/03 09:11, 6F

06/03 23:43, , 7F
我馬上就遇到困難,沒開機片,有替代方案嗎……?
06/03 23:43, 7F

06/03 23:53, , 8F
你先看有沒有c:\windows\system32\dllcache\explorer.exe
06/03 23:53, 8F

06/03 23:53, , 9F
這個檔。
06/03 23:53, 9F
文章代碼(AID): #18H1XGA5 (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #18H1XGA5 (AntiVirus)