[中毒] 多重中毒,電腦好熱鬧

看板AntiVirus (防毒)作者 (神奇的物理)時間17年前 (2008/06/28 17:05), 編輯推噓2(209)
留言11則, 3人參與, 最新討論串1/2 (看更多)
2.掃毒報告: 請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間 如會掃描很久請最少掃描以下位置和防毒軟體顯示的中毒檔案位置: C:\Windows\System32 C:\Windows C:\Program Files 『我的電腦用的防毒軟體是東海大學授權的那個,McAfree。 最近用了我朋友的隨身碟,他要來抓我的影音軟體,順便帶了病毒個給我 @@" 不過他並不知道他的隨身碟中毒了,所以我在不知情的狀況下用了 結果,我的電腦開始掃到病毒! 』 位址 他們分別是 1.xtv59.dll C:\Documents and Settings\Administrator\Local setting \Temp 2.tavo0.dll C:\WINDOWS\system32 3.4kzike.dllC:\Documents and Settings\Administrator\Local setting \Temp 請盡可能提供掃毒報告,如無法掃描請務必註明,也可使用線上掃毒掃描報告 線上掃毒使用方式請看精華區 我有用http://www.bitdefender.com/scan8/ie.html# 來掃過了,不過也沒有用 @@" 也去過Z-4-5 依上去面的步驟操作,但沒用,重開機後馬上又掃到這幾個病毒 想請問各位我該如何解決這個問題? 3.系統輔助分析軟體掃描報告: 此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告 請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com 使用方式: Combofix: http://reinfors.googlepages.com/Combofix.html Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG.html 如無法使用網路請看精華區 1 - 8 使用方式 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix :http://kotuha.com/file/U4Ipe-log.html Hijackthis:http://kotuha.com/file/b9xxV-hijackthis.html SRENG :http://kotuha.com/file/F060O-SREngLOG.html 掃毒報告 : 希望有高手可比幫我解答!! 謝謝各位 ^^ -- -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 125.230.0.160

06/28 17:06, , 1F
目前多了 病毒名稱:psexec.cfexe
06/28 17:06, 1F

06/28 17:07, , 2F
位置:c:\327882RFWJFW
06/28 17:07, 2F

06/28 17:08, , 3F
Av-test.txt , c:\documents and setting\administato
06/28 17:08, 3F

06/28 17:09, , 4F
\local settings\temp
06/28 17:09, 4F
※ 編輯: frankpamela 來自: 125.230.0.160 (06/28 17:10)

06/28 19:29, , 5F
psexec.cfexe那是微軟的檔案
06/28 19:29, 5F

06/28 19:29, , 6F
av-test.txt那是測試防讀有沒有正常在動作的檔案
06/28 19:29, 6F

06/28 22:59, , 7F
你的C:\WINDOWS\system32\winsys2.exe 還有F槽
06/28 22:59, 7F

06/28 23:00, , 8F
F:\INSTALL\GMSIPCI.SYS 和 F:\install4\MSICPL.sys
06/28 23:00, 8F

06/28 23:01, , 9F
F:\NTACCESS.sys F:\NTGLM7X.sys
06/28 23:01, 9F

06/28 23:02, , 10F
C:\WINDOWS\System32\drivers\vga.sys 以上
06/28 23:02, 10F

06/28 23:03, , 11F
為可疑和病毒檔 原始Vga也被替換成病毒了
06/28 23:03, 11F
文章代碼(AID): #18PVx4rm (AntiVirus)
文章代碼(AID): #18PVx4rm (AntiVirus)