[中毒] 幫我看一下LOG檔,謝謝

看板AntiVirus (防毒)作者 (蛇來蛇去)時間17年前 (2008/06/28 16:43), 編輯推噓1(103)
留言4則, 3人參與, 最新討論串1/1
PO文請使用下列格式並將有要求的檔案附上 資料越詳細才有辦法了解情況並作適當處理 1.問題描述: 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): 一直惡意的HTTP物件,刪了很多特洛伊木馬了。可是一直顯示仍受到感染。 我是用卡巴軟體掃毒的 2.掃毒報告: 請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間 如會掃描很久請最少掃描以下位置和防毒軟體顯示的中毒檔案位置: C:\Windows\System32 C:\Windows C:\Program Files ===>已刪除: 病毒 Virus.Win32.Alman.b 檔案: C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\cdralw.sys.vir ===>已刪除: 病毒 Virus.Win32.Alman.a 檔案: C:\Documents and Settings\Compaq_Owner\Local Settings\ Temporary Internet Files\Content.IE5\80I0F9LK\down[1].gif//UPX 請盡可能提供掃毒報告,如無法掃描請務必註明,也可使用線上掃毒掃描報告 線上掃毒使用方式請看精華區 3.系統輔助分析軟體掃描報告: 此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告 請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com 使用方式: Combofix: http://reinfors.googlepages.com/Combofix.html Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG.html 如無法使用網路請看精華區 1 - 8 使用方式 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix :http://kotuha.com/file/EvH67-log.html Hijackthis:http://kotuha.com/file/99WSp-hijackthis.html SRENG :http://kotuha.com/file/90G4r-SREngLOG.html 掃毒報告 : -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 203.71.41.245

06/28 17:09, , 1F
看到了LOG就大概知道原PO怎麼中的了w...
06/28 17:09, 1F

06/28 17:10, , 2F
原PO使用電腦的習慣可能要加強一點 多一點警覺性...w
06/28 17:10, 2F

06/28 17:13, , 3F
拜託說得更詳細一點...謝謝ㄒㄒ
06/28 17:13, 3F

06/28 19:32, , 4F
跑一遍置底閃光文將報告貼上來
06/28 19:32, 4F
文章代碼(AID): #18PVcKtU (AntiVirus)
文章代碼(AID): #18PVcKtU (AntiVirus)