Re: [中毒] 刪不完的木馬 tmpXX.tmp

看板AntiVirus (防毒)作者 (威廉華勒斯)時間17年前 (2008/10/22 15:45), 編輯推噓10(10021)
留言31則, 2人參與, 最新討論串5/6 (看更多)
複製下列文字 Files to delete: C:\WINDOWS\SYSTEM32\kdxpy.exe c:\windows\system32\dll.dll 下載 The Avenger http://swandog46.geekstogo.com/avenger.zip 檔案解壓縮至桌面上 執行 Avenger,按確定 在input script hare底下的空白方框處按右鍵選paste 然後再按下方的execute按鍵之後會要求重開機 重開機跑完之後重新跑EFix並將報告貼上來 -- 人間世稱做緣 相連的紅線不停纏繞 脆弱而惹人悲憐的彼岸花 憤怒、傷感、終日以淚洗面 在凌晨零時的夜幕中 為你消除無法平息的怨恨 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 210.68.130.155 ※ 編輯: junorn 來自: 210.68.130.155 (10/22 15:45)

10/22 15:49, , 1F
下載不了耶 @@
10/22 15:49, 1F

10/22 15:49, , 2F
我這邊下載還蠻正常的...算了換方式
10/22 15:49, 2F

10/22 15:51, , 3F
我用同學電腦載下來了
10/22 15:51, 3F

10/22 15:52, , 4F
所以是我電腦的問題嗎.....
10/22 15:52, 4F

10/22 15:56, , 5F
應該是吧
10/22 15:56, 5F

10/22 16:05, , 7F
我是用這篇文的方式作的
10/22 16:05, 7F

10/22 16:08, , 8F
這樣看是砍掉了,在跑線上掃毒看看
10/22 16:08, 8F

10/22 16:08, , 9F
跑之前麻煩幫我將c:\avenger和c:\nefix\backup\files資料夾
10/22 16:08, 9F

10/22 16:09, , 10F
壓縮起來上傳到免費空間嗎?
10/22 16:09, 10F

10/22 16:09, , 11F
嗯嗯 OK
10/22 16:09, 11F


10/22 16:31, , 13F
上面的好像怪怪的... 改成下面這一個
10/22 16:31, 13F


10/22 16:52, , 15F
ok,感謝囉m(_o_)m,在來那兩個資料夾刪掉就好了
10/22 16:52, 15F

10/22 16:53, , 16F
我才要感謝阿
10/22 16:53, 16F

10/22 16:56, , 17F
還有一點點小問題
10/22 16:56, 17F

10/22 16:57, , 18F
C:\Documents and Settings\~\Temp\~DFEFB2.tmp
10/22 16:57, 18F

10/22 16:57, , 19F
上面那個檔案刪不掉 不過好像不是毒 @@
10/22 16:57, 19F

10/22 16:58, , 20F
另外就是 SRENG告訴我的 "入口點錯誤" 那個是怎麼回事?
10/22 16:58, 20F

10/22 16:59, , 21F
它顯示高度危險耶....
10/22 16:59, 21F

10/22 17:44, , 22F
那個基本上不管他沒關係
10/22 17:44, 22F

10/22 17:44, , 23F
不過...跑個rootkit檢查看看。
10/22 17:44, 23F

10/22 17:44, , 24F
10/22 17:44, 24F

10/22 17:45, , 25F
解壓縮到桌面後,執行gmer主程式
10/22 17:45, 25F

10/22 17:45, , 26F
然後按scan,等他跑完之後會產生報告將報告貼上來
10/22 17:45, 26F


10/22 18:22, , 28F
這是GMER掃的結果
10/22 18:22, 28F

10/22 18:22, , 29F
剛剛用卡八線上掃 無毒 ^ ^
10/22 18:22, 29F

10/22 19:36, , 30F
這樣看還好,應該純粹就入口點錯誤而已,不管他沒關係
10/22 19:36, 30F

10/22 22:18, , 31F
嗯嗯 感謝
10/22 22:18, 31F
文章代碼(AID): #18_jeCBF (AntiVirus)
文章代碼(AID): #18_jeCBF (AntiVirus)