[中毒] 中毒了 拜託高手幫忙看看log,謝謝!!!

看板AntiVirus (防毒)作者 (請推薦我reggae謝謝!!)時間17年前 (2008/07/02 02:33), 編輯推噓6(6012)
留言18則, 6人參與, 最新討論串1/1
1.問題描述: 有一天,一開機就無法完全進windows 手動執行explorer.exe也沒用 只好用cmd找出combofix執行後終於成功開好機 接著就在工作管理員裡面出現數個不曾見過莫名奇妙的程式 例如1.exe 2.exe 3.exe 還有大量的iexplorer.exe cmd.exe 此外,我的電腦的圖示變成不明開啟程式的那種 視窗會忽然變成windows95的那種風格 更可怕的是還有些exe檔點了就消失了,不是隱藏喔是消失了!!! 太驚悚了 還有網路跟暫存資源都被大吃 以及windows歡迎使用字樣出現前會有一個亂碼視窗 2.掃毒報告: hijackthis http://sun.cis.scu.edu.tw/~92a39/upload/30985.txt combofix http://sun.cis.scu.edu.tw/~92a39/upload/30986.txt 由於點了就不見了!!!所以無法得到sreng的log 線上掃毒掃到最後也都卡住了(記憶體使用百分百趴) 很是無奈 3.系統輔助分析軟體掃描報告: 大概同上 4.報告連結: Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/30986.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/30985.txt SRENG :從缺 很抱歉 掃毒報告 :我無力取得 很抱歉 總之大概是這樣子 謝謝大家的幫忙!!! 希望大家能幫忙!!!!! -- http://www.wretch.cc/user/whisbih hi how are you doing? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.161.53.35

07/02 03:25, , 1F
.....................不要用便當狗空間...不會有人看==
07/02 03:25, 1F

07/02 03:25, , 2F
至底明明有空間,po文範例也有空間..........
07/02 03:25, 2F
sorry是我的疏忽 已修正!! ※ 編輯: LadyEvil 來自: 218.161.49.161 (07/02 04:12)

07/02 04:25, , 3F
跟原PO有同樣情形發生。等待善心人士解救吧。
07/02 04:25, 3F

07/02 04:26, , 4F

07/02 04:54, , 5F
超嚴重.....有沒有考慮重灌?
07/02 04:54, 5F

07/02 05:03, , 6F
重灌是沒辦法的辦法 不過是怎麼嚴重法??
07/02 05:03, 6F

07/02 05:07, , 7F
從C:\WINDOWS\system32\iii.dll以下的檔案都是病毒下載的
07/02 05:07, 7F

07/02 05:08, , 8F
BHO被掛載了快20個惡意程式
07/02 05:08, 8F

07/02 05:08, , 9F
ShellExecuteHooks也被掛載了快15個惡意程式
07/02 05:08, 9F

07/02 05:09, , 10F
appinit_dlls被掛載四個惡意程式
07/02 05:09, 10F

07/02 05:10, , 11F
然後有24個hiden files在跑...這樣算嚴重吧
07/02 05:10, 11F

07/02 05:10, , 12F
加上描述應該是explorer.exe被替換,也不排除有感染檔案
07/02 05:10, 12F

07/02 05:10, , 13F
的機率
07/02 05:10, 13F

07/02 10:56, , 14F
原po這種情形我比較推重灌,時間可能還會比抓毒修機碼快
07/02 10:56, 14F

07/02 12:36, , 15F
哈哈~~J大~這篇我昨天要他換成至底空間後本來要試解XD
07/02 12:36, 15F

07/02 12:36, , 16F
看到Log傻了XD 我覺得就算刪完了,系統也不見得完整吧==
07/02 12:36, 16F

07/02 12:40, , 17F
的確...這個真的重灌會比較好 整個手動解完的話
07/02 12:40, 17F

07/02 12:40, , 18F
電腦沒事 裡面的系統也2266了
07/02 12:40, 18F
文章代碼(AID): #18QdXx7- (AntiVirus)
文章代碼(AID): #18QdXx7- (AntiVirus)