[中毒] 小紅傘掃到疑似病毒的檔案 刪除卻還會再生

看板AntiVirus (防毒)作者時間17年前 (2008/10/01 09:40), 編輯推噓10(10013)
留言23則, 2人參與, 最新討論串1/2 (看更多)
PO文請使用下列格式並將有要求的檔案附上 資料越詳細才有辦法了解情況並作適當處理 1.問題描述: 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): 不明原因 小紅傘偵測到疑似病毒的檔案 刪除後 "過沒多久" 或是 "重新開機" 又會再生 2.掃毒報告: 請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間 如會掃描很久請最少掃描以下位置和防毒軟體顯示的中毒檔案位置: C:\Windows\System32 C:\Windows C:\Program Files http://sun.cis.scu.edu.tw/~92a39/upload/32720.txt 小紅傘掃完讀的報告 http://kotuha.com/file/V8sLb-2.html 附上有問題的檔案 請盡可能提供掃毒報告,如無法掃描請務必註明,也可使用線上掃毒掃描報告 線上掃毒使用方式請看精華區 3.系統輔助分析軟體掃描報告: 此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告 請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com 使用方式: Combofix: http://reinfors.googlepages.com/Combofix.html Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG.html 如無法使用網路請看精華區 1 - 8 使用方式 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/32708.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/32728.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/32711.txt 掃毒報告 :http://sun.cis.scu.edu.tw/~92a39/upload/32720.txt 小紅傘 麻煩各位大大幫忙診斷~ 感激不盡!! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 125.224.215.168 ※ 編輯: flowerd 來自: 125.224.224.145 (10/01 21:18)

10/01 21:33, , 1F
刪掉C:\WINDOWS\system32\servies.exe看看
10/01 21:33, 1F

10/01 22:09, , 2F
請問直接刪除就可以了嗎? 要在安全模式下或是有其他要注意
10/01 22:09, 2F

10/01 22:09, , 3F
的嗎?
10/01 22:09, 3F

10/01 22:20, , 4F
他是隱藏檔要開隱藏檔在刪。
10/01 22:20, 4F

10/01 22:23, , 5F
可是我的不用開隱藏檔就可以看到了 使用中沒辦法直接刪
10/01 22:23, 5F

10/01 22:24, , 6F
那就到安全模式刪吧,不要看錯名稱了
10/01 22:24, 6F

10/01 22:25, , 7F
是servi"es" 不是 servi"ces"
10/01 22:25, 7F

10/01 22:27, , 8F
我看還是用腳本好了,不然刪錯等重灌。
10/01 22:27, 8F

10/01 22:28, , 9F
腳本?
10/01 22:28, 9F

10/01 22:30, , 10F
應該不用,跑一遍置底閃光文EFix看看情形有沒有好轉吧
10/01 22:30, 10F

10/01 22:31, , 11F
我沒辦法開啟隱藏的檔案>< 剛剛確實看錯名子了XD
10/01 22:31, 11F

10/01 22:31, , 12F
EFix 我跑過了 上面有附上檢測完的報告
10/01 22:31, 12F

10/01 22:33, , 13F
沒看到啊? 在哪...
10/01 22:33, 13F

10/01 22:36, , 15F
有改過編寫 被刪掉了 抱歉 再次附上
10/01 22:36, 15F

10/01 22:37, , 16F
沒關係這不打緊...不過期間還下了真多惡意的東西0rz
10/01 22:37, 16F

10/01 22:39, , 17F
什麼意思ˇˇ? 可是他會一直跑出來><" 小紅傘就會BB叫
10/01 22:39, 17F

10/01 22:40, , 18F
就是說你CF和EF執行的這段期間被下載了不少惡意程式
10/01 22:40, 18F

10/01 22:42, , 19F
哪有辦法根除嗎ˇˇ? 麻煩指導! 感激不盡!!
10/01 22:42, 19F

10/01 22:42, , 20F
我回文你看看
10/01 22:42, 20F

10/01 22:43, , 21F
CF跟EF是什麼程式呢ˇˇ?
10/01 22:43, 21F

10/01 22:44, , 22F
CF是Combofix EF是EFix
10/01 22:44, 22F

10/01 22:48, , 23F
嗯嗯~ 謝謝 等等附上報告!
10/01 22:48, 23F
文章代碼(AID): #18ujKOzK (AntiVirus)
文章代碼(AID): #18ujKOzK (AntiVirus)