Re: [中毒] 執行置底EFiX

看板AntiVirus (防毒)作者 (jerry)時間17年前 (2008/07/15 19:00), 編輯推噓3(309)
留言12則, 2人參與, 最新討論串2/2 (看更多)
※ 引述《bufferwu (jerry)》之銘言: : 請教大大 : 執行置底的EFIX的檔案後會出現 : environmental variables CommonStartup is null : 的字樣且沒辦法執行就直接要你離開 : 這樣是中毒了嗎? 不好意思剛忘了PO掃瞄報告 掃描報告(log)貼於下方 (上面的全要) Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/31313.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/31314.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/31315.txt ~ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.164.118.160

07/15 20:12, , 1F
奇怪怎麼那麼多人common desktop是空值?
07/15 20:12, 1F

07/15 20:12, , 2F
先下載EFix lite執行就可以了
07/15 20:12, 2F

07/15 20:33, , 3F
感謝J大幫忙..病毒刪除了.不過EFIX好像就不能用
07/15 20:33, 3F

07/15 20:35, , 4F
有辦法救回來嗎?覺得EFIX很有用說..感謝..
07/15 20:35, 4F

07/15 20:41, , 5F
恩...這個我還在研究,因為我去MSDN網頁看我抓取的登錄值
07/15 20:41, 5F

07/15 20:41, , 6F
似乎是給NT用的相容性用登錄值,這個我明天會改一下基本上
07/15 20:41, 6F

07/15 20:42, , 7F
應該就可以用了,就等我明天放上去吧。
07/15 20:42, 7F

07/15 20:42, , 8F
另外把C:\WINDOWS\system32\adsnv.dll刪掉,這也有問題
07/15 20:42, 8F

07/15 21:08, , 9F
剛才發現E,F槽有一個d3bn0j.exe.suspicious
07/15 21:08, 9F

07/15 21:10, , 10F
是病毒產生的檔案嗎?病毒刪掉前有砍掉了後來又有
07/15 21:10, 10F

07/15 21:11, , 11F
再次感謝
07/15 21:11, 11F

07/15 21:15, , 12F
那個應該是wow防毒檔下來的刪掉就好了
07/15 21:15, 12F
文章代碼(AID): #18V8Cm3L (AntiVirus)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 2 之 2 篇):
文章代碼(AID): #18V8Cm3L (AntiVirus)