[中毒] Trojan家族及Suspicious_F.gen等
資料越詳細才有辦法了解情況並作適當處理
1.問題描述:
前天f-secure自動偵測到病毒,硬碟掃描後發現木馬病毒,刪除後,
刪掉IE的TEMP等相關暫存檔案夾的東西後,又重掃又有又刪,一直重複
刪檔重掃刪病毒好幾次,直到f-secure掃不出東西。但自動偵測一直提
示SYATEM32下的木馬會改名字,繼續偵測到*.dll檔。
今天回家電腦開機進入選擇使用者時,還沒登入,f-secure就跳警告,
SYATEM32下的某些dll檔,登入使用者後,就停在桌布不動了,桌面的
圖示都沒有跳出來。用工作管理員找程式還是可以上網,但是處理程序
有很多不名*.exe檔,開程式一下子會跳視窗警告檔案是毀損的影像,
一下子不會。
f-secure線上掃毒清毒後,重開機還是一樣,進安全模式後重掃,
病毒數量變更多,不止木馬家族......= =|||
爬了木馬的文好像沒有停在桌面,不會動的= =
謝謝>_<
4.報告連結:
請將上傳的掃描報告(log)連結貼於下方 (全部都要)
Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/31286.txt
這個意思是這部電腦沒有裝還原程式嗎 囧?
Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/31287.txt
SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/31288.txt
掃毒報告 :http://sun.cis.scu.edu.tw/~92a39/upload/31289.txt
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 203.187.120.79
推
07/15 00:08, , 1F
07/15 00:08, 1F
→
07/15 00:09, , 2F
07/15 00:09, 2F
→
07/15 00:10, , 3F
07/15 00:10, 3F
推
07/15 00:14, , 4F
07/15 00:14, 4F
→
07/15 00:42, , 5F
07/15 00:42, 5F
→
07/15 00:48, , 6F
07/15 00:48, 6F
→
07/15 00:59, , 7F
07/15 00:59, 7F
→
07/15 01:13, , 8F
07/15 01:13, 8F
推
07/15 02:15, , 9F
07/15 02:15, 9F
→
07/15 02:15, , 10F
07/15 02:15, 10F
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章