Re: [中毒]Trojan.Farfli

看板AntiVirus (防毒)作者 (mitsuru)時間17年前 (2008/11/01 14:18), 編輯推噓1(103)
留言4則, 3人參與, 最新討論串2/3 (看更多)
1.先盡量詳細描述電腦問題: 賽門鐵克發出警訊c:\windows\system32\drivers\ideg2.sys 感染trojan.farfli無法刪除,拒絕存取。 之前也po過一樣的文章,現在又出現相同的問題。 但這次發現,這是在我開啟MSN之後才跳出來的警訊。 於是按照上次的方法將ideg2.sys刪除後重開機,但線上掃毒時 ideg2.sys又重新出現。 2.提供掃毒結果: 只有賽門鐵克發出警訊說有感染病毒。 去卡巴線上掃毒,上述這個檔案並沒有出現感染病毒的問題。 卡巴掃出的是我很久以前下載的檔案有病毒,沒有開啟使用過,已經刪除。 在跑Hijackthis及SRENG時,賽門鐵克也一直跳出來說ideg2.sys有病毒。 3.系統輔助分析軟體掃描報告(請依照COMBOFIX→Hijackthis→SRENG排序執行): 掃描結果如下: Combofix:http://kotuha.com/file/hpgET-combofixlog.html Hijackthis:http://kotuha.com/file/0juxj-hijackthis.html SRENG:http://kotuha.com/file/NLa4M-SREngLOG.html 是MSN有問題嗎?可否再幫我看一次,感謝。<(_._)> (現在ideg2.sys還留著,尚未刪除) -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 203.73.69.119

11/01 14:24, , 1F
11/01 14:24, 1F

11/01 15:38, , 2F
執行sreng按 boot item - services -drivers
11/01 15:38, 2F

11/01 15:38, , 3F
找ideg2這一項將他刪除
11/01 15:38, 3F

11/01 21:17, , 4F
已依照指示方式刪除,會再觀察後續情況,感謝。<(_._)>
11/01 21:17, 4F
文章代碼(AID): #192_ImVn (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #192_ImVn (AntiVirus)