[問題]小紅傘跑出TR/BHO.ecl' [trojan可是卻找不到檔案

看板AntiVirus (防毒)作者 (鈣魂燃燒 感動首勝)時間17年前 (2008/06/18 13:28), 編輯推噓3(307)
留言10則, 5人參與, 最新討論串1/1
不好意思 我的電腦目前一切使用算是相當順暢 可是就在昨晚 小紅傘跑出 Virus or unwanted program 'TR/BHO.ecl [trojan]' detected in file 'C:\Program Files\Microsoft Office\MEDIA\CAGCAT10\J0234687.GIF. 我是先把它隔離 之後想要去找檔案送到virus total去判斷 可是神奇的來了 根本找不到那個檔案 我把系統資料夾+作業檔案全部開了 還是找不到 雖然我怕是誤判 可是還是最後把隔離的刪掉了 然後今天進行全系統掃瞄(因為昨天很晚才跑出來) 又出現了 The file 'F:\MSOCache\All Users\90000404-6000-11D3-8CFE-0150048383C9 \MC561416.CAB' contained a virus or unwanted program 'TR/BHO.ecl' [trojan] 我還是先隔離 準備丟到virus total去判讀 可是還是找不到那個檔案 跟昨天一樣 我系統還原都關了還是找不到 不過為了安全起見 我還是從隔離區刪掉了..... 非常神奇的狀況... 因為我偵測防禦是開highest level 所以這會不會是誤判呢? (因為我估狗也都沒有任何網頁出現= = ) PO文前請先閱讀下列指示: 1.在PO文前請先閱讀置底 "PO文前需先作的事"以及 "FAQ" 後,如無法解決在PO文 如不清楚是否為中毒問題者請先使用本身電腦安裝的掃毒軟體或線上掃毒做全機掃描 如掃描無問題者請於此分類即 [問題] 格式PO文 如有防毒軟體或系統分析軟體使用上問題則請使用 [軟體] 格式PO文 如有掃描到病毒者,請將掃描結果紀錄下來後使用 [中毒] 格式PO文 但問題不見得一定是中毒造成的這點請注意,如不是病毒造成者請至相關專版詢問 2.請將問題描述在下方:並將下方系統分析軟體附上 (使用說明附在最下方) Combofix : HIJACKTHIS: Sreng : 3.系統分析軟體使用說明: ( 請按Page Down,下方有說明 ) 依照下方執行方式執行完畢之後,將掃描結果傳到置底空間Po上來 如置底空間無法使用則請使用 http://www.kotuha.com Combofix:http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe 執行後,提示Type 1 to continue,or 2 to abort,輸入1,然後按Enter 執行過程中請 "完全" 不要動電腦,時間大約為 1-10 分鐘。 掃描完成後會自動開啟一個純文字檔 (或兩個,取其中的Combofix.txt或log.txt) Hijackthis: http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe 執行後,選 Do A System Scan And Save A Logfile SRENG: 下載 http://olliekr.googlepages.com/SREng.PIF 執行主程式,進入 Smart Scan 頁面 勾選 Verify The Digital Signature of Process Modules 按下 SCAN,跑完之後跳出的視窗按左下方Save report -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 203.118.232.202

06/18 13:32, , 1F
Qrz...
06/18 13:32, 1F

06/18 13:33, , 2F
樓上的推文是?可以跟我說一下你想表達啥嗎
06/18 13:33, 2F

06/18 13:43, , 3F
應該只是誤判
06/18 13:43, 3F

06/18 13:52, , 4F
多謝樓上大大解答啦.其實我被驚嚇到了.....
06/18 13:52, 4F

06/18 15:04, , 5F
我也是和原po一樣
06/18 15:04, 5F

06/18 15:04, , 6F
出現同樣的東西 怎麼砍都砍不調
06/18 15:04, 6F

06/18 15:27, , 7F
不過我隔離的刪掉(雖然我懷疑它是阿飄檔案= = )
06/18 15:27, 7F

06/18 15:28, , 8F
後再做全系統掃描就沒有出現了= =
06/18 15:28, 8F

06/18 17:27, , 9F
昨天也是更新後就掃到 好像是定義檔208新增的trojan
06/18 17:27, 9F

06/18 17:28, , 10F
掃到後小紅傘應該是直接移到隔離區了吧 所以找不到?
06/18 17:28, 10F
文章代碼(AID): #18M9qIOE (AntiVirus)
文章代碼(AID): #18M9qIOE (AntiVirus)