[中毒] 中了hldrrr.exe 救命阿> <

看板AntiVirus (防毒)作者 (幸福 ing~*^_^*~)時間17年前 (2008/06/03 15:32), 編輯推噓2(203)
留言5則, 2人參與, 最新討論串1/1
1.問題描述: 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): 抓了一個不知名的檔案後,執行後沒發生啥事(果然中毒了> <),重開機後看工作管理 員看到了hldrrr.exe佔用CPU100%,我可以對它結束處理程序,結束後CPU恢復正常 然後我跑去C:\Windows\System32刪除了hldrrr.exe這個檔案(可刪除),接著去regedit 刪除了這個檔案的機碼(\Run),並且執行全系統掃瞄(Avira Antivir),掃瞄結果沒有 病毒(想說沒事了...) 重開機後,hldrrr.exe還是被執行了,機碼又跑出來了Q_Q,然後Avira Antivir的online protection被disable,無法enable,但是我又可以在工作管理員把hldrrr.exe刪除,刪 除後電腦又好像沒事了(無限循環...) 請問是不是病毒已感染其他檔案?拜託大家救救我,感恩 2.掃毒報告: 全系統掃瞄無病毒 3.系統輔助分析軟體掃描報告(請依照COMBOFIX→Hijackthis→SRENG排序執行): 掃瞄前我已先將hldrrr.exe程式結束,並已刪除該程式機碼 奇怪的事發生了,用系統輔助分析軟體掃描時,防毒軟體一直跳出病毒顯示(spmgr.exe), 這個程式原本是我VAIO的電源管理程式,但是我用全系統掃瞄又沒病毒 4.報告連結: Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/30183.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/30181.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/30184.txt 掃毒報告 : 感激不盡,謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 164.67.234.66

06/03 15:54, , 1F
那表示你的spmgr.exe被病毒替換掉了
06/03 15:54, 1F

06/03 15:54, , 2F
現在還會出現hlrrr.exe嗎?
06/03 15:54, 2F

06/03 16:22, , 3F
現在開機不會執行hldrrr.exe了,請問這樣是代表解完毒
06/03 16:22, 3F

06/03 16:23, , 4F
了嗎?突然就修好了@@?
06/03 16:23, 4F

06/03 16:42, , 5F
combofix有特別針對他寫清除方式
06/03 16:42, 5F
文章代碼(AID): #18HFE9Ii (AntiVirus)
文章代碼(AID): #18HFE9Ii (AntiVirus)