[中毒] 有overlog的cookie、大量封包(log)

看板AntiVirus (防毒)作者 (晴天)時間17年前 (2008/09/27 10:09), 編輯推噓6(605)
留言11則, 3人參與, 最新討論串1/1
1.問題描述: 連上網路後,就會自動產生 id@overture[2].txt 的cookie 然後 就會產生大量封包 網路變慢 但是其它功能都是正常的 2.掃毒報告: 3.系統輔助分析軟體掃描報告: 此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/32616.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/32617.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/32618.txt 掃毒報告 :無中毒檔案 (也有可能是pcc太爛的關係= =") 掃廣告的也正常 -- 不是因為寂寞。不是亂抓浮木。 如果你承受不起。請別糟蹋我的愛情。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.231.27.129

09/27 14:46, , 1F
COOL G老大也 XDXD 這是你 ID 嗎 ?
09/27 14:46, 1F

09/27 15:31, , 2F
對的= ="
09/27 15:31, 2F

09/27 15:35, , 3F
C:\Documents and Settings\All Users\「開始」功能表\程
09/27 15:35, 3F

09/27 15:36, , 4F
式集\啟動那邊有一個lnk檔怪怪的檢查看看
09/27 15:36, 4F

09/27 15:42, , 5F
那一個是usb的插卡裝置(不過我剛才刪了^^") 謝謝
09/27 15:42, 5F

09/27 15:47, , 6F
那可能要用rootkit檢測軟體檢測一下,catchme有檢測到隱藏
09/27 15:47, 6F

09/27 15:47, , 7F
程序是 explorer.exe,應該是有東西在調用他。
09/27 15:47, 7F

09/27 17:13, , 8F
請問 有推薦的軟體嗎?謝謝
09/27 17:13, 8F

09/27 17:22, , 9F
GMER
09/27 17:22, 9F
掃好了 lag在 http://sun.cis.scu.edu.tw/~92a39/upload/32632.txt 麻煩了<(___)> ※ 編輯: ciwx 來自: 61.231.27.129 (09/27 17:42)

09/27 18:15, , 10F
恩....還是看不出有什麼異常。
09/27 18:15, 10F
SORRY 我忘了按掃描= =" 掃到一半 會死當 (我當三次了 Q_Q) ※ 編輯: ciwx 來自: 61.231.27.129 (09/27 18:21)

09/27 18:27, , 11F
恩....那先換一套防毒掃描吧。
09/27 18:27, 11F
文章代碼(AID): #18tPN12K (AntiVirus)
文章代碼(AID): #18tPN12K (AntiVirus)