[中毒] wipicdec.dll無法刪除

看板AntiVirus (防毒)作者 (買賣不成仁義在!)時間17年前 (2008/06/04 06:36), 編輯推噓6(6011)
留言17則, 2人參與, 最新討論串1/1
Po文請使用下列格式並將有要求的檔案附上,資料詳細才有辦法幫您處理: 1.問題描述: 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): 昨天才把explorer.exe置換病毒刪掉,今天又中毒Orz 主要情況是開啟執行檔時小紅傘會掃到 C:\WiNDOWS\system32\wipicdec.dll hnzrxi.dll hiadpp.dll 這三個威脅,但卻刪不掉。 此外沒有明顯病徵。 開機會變得很麻煩,因為防毒叫不停 程式都開不了。 2.掃毒報告: 請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間 如會掃描很久請最少掃描以下位置: C:\Windows\System32 C:\Windows C:\Program Files 請務必補上掃毒報告,如無法掃描請務必註明,也可使用線上掃毒掃描報告 線上掃毒使用方式請看精華區 會不斷掃到上述的病毒,也無法刪除。 3.系統輔助分析軟體掃描報告(請依照COMBOFIX→Hijackthis→SRENG排序執行): 請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com 使用方式: Combofix: http://reinfors.googlepages.com/Combofix Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG 如無法使用網路請看精華區 1 - 8 使用方式 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/30203.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/30204.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/30205.txt EFix4671 :http://sun.cis.scu.edu.tw/~92a39/upload/30219.txt EFix4671 :http://sun.cis.scu.edu.tw/~92a39/upload/30220.txt (新的) EFix4671 :http://sun.cis.scu.edu.tw/~92a39/upload/30223.txt (更新的) 拜託各位了。 想請教一下 執行中的explorer.exe要怎麼換掉呢? 我是直接用工具管理員把他關掉,在開啟桌面上乾淨的explorer.exe 在趁機把他換掉 這樣...可以嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.160.179.231

06/04 13:23, , 1F
explorer.exe被替換了,先將explorer.exe換回正常的
06/04 13:23, 1F

06/04 16:16, , 2F
請問是把C:\windows\explorer.exe這個換成健康的就可以
06/04 16:16, 2F

06/04 16:17, , 3F
了嗎? 之前試過,但結果變成現在這樣。左下角的開始
06/04 16:17, 3F

06/04 16:17, , 4F
也可以正常使用,還以為已經搞定了Orz
06/04 16:17, 4F

06/04 16:20, , 5F
沒那麼簡單...不然跑EFix beta試看看
06/04 16:20, 5F

06/04 16:21, , 7F
下載到桌面執行之後照指示動作,跑完之後在桌面上會產生log
06/04 16:21, 7F

06/04 16:22, , 8F
的報告,將那個報告傳上來。
06/04 16:22, 8F

06/04 16:22, , 9F
喔,執行途中會重開機先注意一下。
06/04 16:22, 9F
※ 編輯: kindyayaya 來自: 118.160.179.231 (06/04 16:32)

06/04 16:48, , 10F
啊0.0?是有公司標籤但沒有數位簽章的0rz
06/04 16:48, 10F

06/04 16:48, , 11F
沒關係...你有dllcache資料夾下的explorer.exe那好辦
06/04 16:48, 11F

06/04 16:49, , 12F
你在改一次explorer.exe,改好之後重開機在跑一次EFix Beta
06/04 16:49, 12F

06/04 16:50, , 13F
然後一樣傳報告上來,基本上就差不多都好了。但還有少部分
06/04 16:50, 13F

06/04 16:50, , 14F
惡意驅動要處理掉。
06/04 16:50, 14F
※ 編輯: kindyayaya 來自: 118.160.179.231 (06/04 17:09)

06/04 17:53, , 15F
沒換成功...0.0
06/04 17:53, 15F
※ 編輯: kindyayaya 來自: 118.160.179.231 (06/04 17:56)

06/04 19:48, , 16F
你換的檔案....0.0可能也沒通過數位簽章,沒關係暫時先不管
06/04 19:48, 16F

06/04 19:48, , 17F
你現在狀況有沒有好轉?
06/04 19:48, 17F
文章代碼(AID): #18HSTgif (AntiVirus)
文章代碼(AID): #18HSTgif (AntiVirus)