Re: [中毒] 跳出廣告網頁

看板AntiVirus (防毒)作者 (還不到思考的地步...冏)時間17年前 (2008/09/15 01:55), 編輯推噓3(308)
留言11則, 2人參與, 最新討論串2/2 (看更多)
※ 引述《hughman ()》之銘言: : 1.問題描述: : 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): : 之前不小心點到大陸的木馬 現在不時會跳出廣告網頁 : 甚至電腦會突然有音樂 : 補充 會跳出http://u.link.yesky.com/fluxwatcher/tan.html 這個網頁 : 2.掃毒報告: : 用avast 小紅傘掃不到毒 : 4.報告連結: : 請將掃描報告(log)貼於下方 (上面的全要) : Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/32420.txt : Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/32421.txt : SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/32422.txt : 掃毒報告 : : 麻煩板上高手了 這實在是很困擾 感謝了 =-=-=-=--=-=-=-=-=-=-=-=-=-= Suspect:: C:\WINDOWS\winst145b.dll C:\WINDOWS\winsk1d1.dll C:\WINDOWS\system32\drivers\przfile.sys C:\WINDOWS\system32\drivers\przrege.sys Driver:: przfile.sys przrege.sys Registry:: [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\fssui.exe] "Debugger"=- [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\IMJPMIG.EXE] "Debugger"=- [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\SOUNDMAN.EXE] "Debugger"=- =-=-=-=--=-=-=-=-=-=-=-=-=-= 將=-=-=裡的(不包含=-=-=-=)複製到記事本裡 並且儲存成CFScript.txt 然後將檔案CFScript.txt拖曳到Combofix的圖示上 像下面這樣: http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
在拖曳之前先把防毒軟體的即時防護關掉~~ 試試看吧 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.138.56.177

09/15 16:42, , 1F
謝謝 照做了 可是還是照樣跳出廣告網頁
09/15 16:42, 1F

09/15 16:43, , 2F
他執行完之後有叫我上傳木馬樣本 要重作同樣的步驟嗎?
09/15 16:43, 2F

09/15 20:49, , 3F
剛又重看了combofix的記錄檔 發現auto.exe 還有F:\autorun
09/15 20:49, 3F

09/15 20:50, , 5F
把這檔下載 檔案名稱改成CFScript.txt 然後拖到combofix的圖
09/15 20:50, 5F

09/15 20:51, , 6F
示上 跑完之後把報告貼上來~~
09/15 20:51, 6F

09/15 20:52, , 7F
對了 用windows的搜尋找auto.exe這檔案 進階選項記得開搜尋
09/15 20:52, 7F

09/15 20:53, , 8F
隱藏...的選項~~
09/15 20:53, 8F

09/16 02:21, , 10F
我搜尋過了 沒有找到auto.exe 再次感謝...QQ
09/16 02:21, 10F

09/16 02:50, , 11F
都還在 冏 先去睡了 明天起來幫你處理@@
09/16 02:50, 11F
文章代碼(AID): #18pL01qU (AntiVirus)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 2 之 2 篇):
文章代碼(AID): #18pL01qU (AntiVirus)