[中毒] 檔名被亂改,還會啟動IE連大陸網頁

看板AntiVirus (防毒)作者 (腦袋壞掉的日子)時間17年前 (2008/10/29 11:40), 編輯推噓8(804)
留言12則, 7人參與, 最新討論串1/1
PO文請使用下列格式並將有要求的檔案附上 資料越詳細才有辦法了解情況並作適當處理 1.問題描述: 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): 硬碟資料夾被更動,除了檔名被改變,原有的資料夾也被隱藏, 並產生了新的偽資料夾,但是其實是exe檔。 例如某槽原本有 1 2 3 三個資料夾, 這三個後來都被改成隱藏,槽裡另外出現圖示為資料夾的 1.exe 2.exe 3.exe 以及 notepad.exe(這個也是隱藏檔) 剛格式化完的隨身碟,如果插上電腦並放入任何檔案,也會變這樣。 如果裡面沒有資料夾,而是其他檔案例如jpg圖檔, 則會自己出現三個圖示為資料夾的 {.exe {{.exe {{{.exe, 以及隱藏的notepad.exe 除了檔名被更改,首頁也被改成簡體google(可改回), 此外會不定時跳IE視窗連到大陸網站。 2.掃毒報告: 請見下方提供連結(電腦裝的防毒沒有掃出病毒) 3.系統輔助分析軟體掃描報告: 此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告 請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com 使用方式: Combofix: http://reinfors.googlepages.com/Combofix.html Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG.html 如無法使用網路請看精華區 1 - 8 使用方式 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/33118.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/33119.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/33120.txt 掃毒報告 :http://sun.cis.scu.edu.tw/~92a39/upload/33121.txt 麻煩了,雖然懷疑是中毒,但是防毒軟體掃不到,因此無從解起orz -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 163.20.252.175 ※ 編輯: licht 來自: 163.20.252.175 (10/29 11:42)

10/29 12:17, , 1F
我也出現這種狀況,不過是出現在我的隨身碟上面
10/29 12:17, 1F

10/29 12:53, , 2F
要不要跑一下置底efix看看
10/29 12:53, 2F

10/29 13:47, , 3F
方便將產生出來的資料夾檔案上傳到免空po連結嗎?研究一下
10/29 13:47, 3F

10/29 14:47, , 4F
我的隨身碟也有這情況 卡巴能掃到+WowUSBVirusKiller
10/29 14:47, 4F

10/29 14:49, , 5F
是Trojan-Downloader.win32.VB.hnl
10/29 14:49, 5F

10/29 14:55, , 6F
你的開始啟動列帶了一個很可疑的東西
10/29 14:55, 6F

10/29 14:55, , 7F
C:\WINDOWS\system32\FCC02B\C53B0C.EXE
10/29 14:55, 7F

10/29 18:10, , 8F
我也有出現耶!!C:\WINDOWS\system32\2BC510\77C307.EXE
10/29 18:10, 8F

10/29 18:11, , 9F
感覺這個東西怪怪的...
10/29 18:11, 9F

10/29 20:15, , 10F
這東西本來就不正常
10/29 20:15, 10F

10/29 20:45, , 11F
喔 若是資料夾中了此怪東西 夾中夾好像砍不掉喔= =
10/29 20:45, 11F

10/29 20:46, , 12F
((給八樓:只好逼得我移檔後格式化了 明天再跟你說情況
10/29 20:46, 12F
文章代碼(AID): #191zj99x (AntiVirus)
文章代碼(AID): #191zj99x (AntiVirus)