Re: [中毒] nod32 掃到 C:\WINDOWS\system32\MSN\0 …

看板AntiVirus (防毒)作者 (sleep123)時間17年前 (2008/12/20 18:48), 編輯推噓2(202)
留言4則, 1人參與, 最新討論串4/8 (看更多)
http://kotuha.com/file/hEPQ2-LOG.html 執行完之後 還是有 002.exe跑出來= = ※ 引述《junorn (威廉華勒斯)》之銘言: : 先下載MS08-078安全性更新 : http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-078.mspx : 請自行對應使用的IE和作業系統版本下載 : 另外報告傳這個吧,便當狗我這邊開了快半個鐘頭好不容易才開城... : http://www.kotuha.com : 複製底下的黃色文字 : File:: : C:\WINDOWS\sfghdfsw.exe : C:\WINDOWS\system32\drivers\zllzgb.sys : C:\WINDOWS\System32\icsxml\smss.exe : C:\WINDOWS\sichosc.exe : C:\WINDOWS\System32\tnmvgn.dll : C:\WINDOWS\SYSTEM32\14701.bat : : : Driver:: : eaaqdo : kaghkfl4 : Nogical Risk Manager : pbfzmh : PnpEnum : ybfzmhyf : : : Registry:: : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] : "sfghdfsw"=- : : 然後開啟記事本將複製的文字內容貼上 : 貼上後按另存新檔 : 檔案名稱取名為Escript.txt : 檔案類型選所有檔案 : 編碼選ANSI : 然後將escript圖示拖曳到EFix469圖示上 : 如下圖: : http://sylovanas.myweb.hinet.net/EFix/EFix.gif
: 之後跑完將掃描報告貼上來 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 125.231.73.126

12/20 19:10, , 1F
幫我將你系統裡面的C:\WINDOWS\SYSTEM32\31919.bat用記事本
12/20 19:10, 1F

12/20 19:10, , 2F
開啟,然後將裡面的文字內容貼上來
12/20 19:10, 2F

12/20 19:15, , 3F
如果你有重開機的話,該檔案可能會變動,你就找在system32
12/20 19:15, 3F

12/20 19:15, , 4F
資料夾裡面的所有bat檔案吧。
12/20 19:15, 4F
文章代碼(AID): #19JCrYB7 (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #19JCrYB7 (AntiVirus)