[中毒] 逛了一個常去的大陸論壇之後發生問題
1.問題描述:
在逛了一個常逛的大陸論壇之後
出現了Winxp.dll記憶體在使用中的錯誤訊息
於是我就趕緊用combofix掃電腦
掃完之後出現的log有把C:/Windows/Winxp.dll以及另一個廣告cookie刪除掉
但還是不放心,就用AVG-FREE 7.5再掃一次
有掃到另外四個木馬 如圖:http://www.badongo.com/pic/4461879
圖示看不清的話是這四個:
C:/Windows/zoej.exe
C:/Windows/ylgp.exe
C:/Windows/sryn.exe
C:/Windows/npzg.exe
用了AVG裡的Wipe功能將這四個木馬給刪除了
後來重新開機,也沒發現再生
只是不知道還有沒有其他餘孽
所以還是PO上LOG來請高手幫忙鑑定一下
如果已經沒問題了話 也希望可以給EFIX 或是COMBOFIX做個參考
2.掃毒報告:
即上圖http://www.badongo.com/pic/4461879
AVG-FREE 7.5好像不能存成文字檔
另外,我後來又掃了avg-anti spy
報告: http://sun.cis.scu.edu.tw/~92a39/upload/32428.txt
3.系統輔助分析軟體掃描報告:
此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告
4.報告連結:
請將掃描報告(log)貼於下方 (上面的全要)
Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/32429.txt
Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/32430.txt
SRENG :http://kotuha.com/file/eUHmi-SREngLOG.html
掃毒報告 :見上圖
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.165.80.205
※ 編輯: joycewanga 來自: 118.165.80.205 (09/15 20:44)
※ 編輯: joycewanga 來自: 118.165.80.205 (09/15 20:46)
→
09/15 21:09, , 1F
09/15 21:09, 1F
→
09/15 21:20, , 2F
09/15 21:20, 2F
推
09/15 21:25, , 3F
09/15 21:25, 3F
→
09/15 22:07, , 4F
09/15 22:07, 4F
推
09/15 22:12, , 5F
09/15 22:12, 5F
→
09/15 22:13, , 6F
09/15 22:13, 6F
→
09/15 22:15, , 7F
09/15 22:15, 7F
→
09/15 22:15, , 8F
09/15 22:15, 8F
→
09/15 22:16, , 9F
09/15 22:16, 9F
→
09/15 22:16, , 10F
09/15 22:16, 10F
→
09/15 22:21, , 11F
09/15 22:21, 11F
→
09/15 22:22, , 12F
09/15 22:22, 12F
推
09/15 22:23, , 13F
09/15 22:23, 13F
→
09/15 22:25, , 14F
09/15 22:25, 14F
推
09/15 22:31, , 15F
09/15 22:31, 15F
→
09/15 22:35, , 16F
09/15 22:35, 16F
推
09/15 22:36, , 17F
09/15 22:36, 17F
→
09/15 22:37, , 18F
09/15 22:37, 18F
→
09/15 22:38, , 19F
09/15 22:38, 19F
→
09/15 22:39, , 20F
09/15 22:39, 20F
→
09/15 22:40, , 21F
09/15 22:40, 21F
→
09/15 22:41, , 22F
09/15 22:41, 22F
→
09/15 22:41, , 23F
09/15 22:41, 23F
→
09/15 22:43, , 24F
09/15 22:43, 24F
→
09/15 22:45, , 25F
09/15 22:45, 25F
→
09/15 22:48, , 26F
09/15 22:48, 26F
推
09/15 22:50, , 27F
09/15 22:50, 27F
→
09/15 22:51, , 28F
09/15 22:51, 28F
→
09/15 22:52, , 29F
09/15 22:52, 29F
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章