Re: [中毒] Troj Qhost.GJ

看板AntiVirus (防毒)作者 (威廉華勒斯)時間17年前 (2008/07/29 23:35), 編輯推噓2(202)
留言4則, 2人參與, 最新討論串13/15 (看更多)
下載 http://sylovanas.myweb.hinet.net/Temp/123.bat 下載到桌面之後執行 執行中會跳訊息,將訊息回報 然後複製下列黃色文字內容 Registry:: [HKEY_CURRENT_USER\software\microsoft\internet explorer\main] "main"="www.google.com.tw" [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] ""FlashPlayerUpdate"=- File:: C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe 然後開啟記事本將檔案存檔 檔案名稱取名為EScript.txt 檔案類型選所有檔案 編碼選ANSI 然後將EScript圖示拖曳到EFix圖示上,就像拖曳到Combofix上那樣 然後依照指示動作 跑完之後一樣將桌面上的文字報告貼上來 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.135.15.200

07/30 13:17, , 1F
可以問一下嗎,如果說電腦不同處理方法還是一樣?
07/30 13:17, 1F

07/30 13:17, , 2F
因為我是只有中那隻病毒
07/30 13:17, 2F

07/30 13:19, , 3F
還是說保險起見3個LOG檔都要丟上來?
07/30 13:19, 3F

07/31 09:06, , 4F
看情形,一般來說會不一樣
07/31 09:06, 4F
文章代碼(AID): #18ZpZJDK (AntiVirus)
文章代碼(AID): #18ZpZJDK (AntiVirus)