[中毒] 懷疑中毒

看板AntiVirus (防毒)作者 (夾又(?))時間17年前 (2008/07/16 12:47), 編輯推噓8(8011)
留言19則, 3人參與, 最新討論串1/6 (看更多)
1.問題描述: 開網頁突然變 非常慢 而且是間歇性的,就是突然正常,一下子後又變慢 ※無論IE OR FF 都一樣 ※PTT使用正常,即使是當網頁瀏覽變慢時 ※即時通MSN一樣正常 ※BT正常 ※另外,REALPLAYER極度緩慢,也是最近發生的。 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/31320.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/31321.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/31322.txt 掃毒報告 :http://sun.cis.scu.edu.tw/~92a39/upload/31324.txt (NOD32) 附上 PING HINET & GOOGLE: http://sun.cis.scu.edu.tw/~92a39/upload/31323.txt 補上 EFIX :http://sun.cis.scu.edu.tw/~92a39/upload/31325.txt 感激不盡^^ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 123.194.173.108

07/16 12:54, , 1F
IFEO,用置底閃光跑過了嗎?
07/16 12:54, 1F
出現 Environmental variables CommonStartup is null press any keys to exit.

07/16 13:06, , 2F
上面似乎也有一位也是同樣IFEO的受害者,版大有正式回文
07/16 13:06, 2F

07/16 13:06, , 3F
你可以去爬文看看
07/16 13:06, 3F

07/16 13:11, , 4F
版大的解決辦法在17986
07/16 13:11, 4F
詭譎狀態 我改了以後,重開EFIX 一樣顯示該訊息,然後再到regedit去看,居然又變回空值了?! 就如同17986(#18UEMZeo)底下rafter1版友說的一樣(不過我沒有舊版的呀呀)

07/16 13:56, , 5F
重下4.69跑看看吧
07/16 13:56, 5F
一樣說@@ 我一開始就是下載最新版的....等下上傳影片好了 影片檔:http://sharebee.com/5faf808f

07/16 13:58, , 6F
執行程序下是掛了一個nl_msgc.dll 不確定是不是可疑物件
07/16 13:58, 6F
剛GOOGLE過,感覺不太像?因為大家都是SRENG掃描報告裡出現,沒有針對此檔案發表的文章

07/16 14:18, , 7F
那你系統不健康....應該要有的東西沒有。
07/16 14:18, 7F

07/16 14:21, , 8F
可是 印象中是跑完 Combofix以後才消失的說...@@
07/16 14:21, 8F

07/16 14:22, , 9F
不過4.69已經加了檢查兩個地方了,還是都沒有嗎?怪
07/16 14:22, 9F

07/16 14:24, , 10F
那你幫我看hklm\software\microsoft\windows\currentversio
07/16 14:24, 10F

07/16 14:24, , 11F
n\explorer\user shell folders資料夾內的登錄值
07/16 14:24, 11F

07/16 14:37, , 12F
靠邀....這是combofix的bug
07/16 14:37, 12F

07/16 14:39, , 13F
改成\「開始」功能表\程式集\啟動是嗎?? 變英文了ˊˋ
07/16 14:39, 13F

07/16 14:40, , 14F
終於抓到問題了...這下很頭大
07/16 14:40, 14F

07/16 14:40, , 15F
沒錯...
07/16 14:40, 15F
完成EFIX掃描~ ※ 編輯: linhomeyeu 來自: 123.194.173.108 (07/16 14:51)

07/16 14:52, , 16F
你有裝Apachc嗎?
07/16 14:52, 16F

07/16 14:54, , 17F
有的 我有架網站 APPSERV灌的,另外 MYSQL是新版。
07/16 14:54, 17F

07/16 14:57, , 18F
恩,那就沒有看到什麼異常的東西了
07/16 14:57, 18F

07/16 14:59, , 19F
好的 謝謝您^^ 辛苦了
07/16 14:59, 19F
文章代碼(AID): #18VNrzf8 (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #18VNrzf8 (AntiVirus)