[中毒] system32/msn/000~006

看板AntiVirus (防毒)作者 (nedshing)時間17年前 (2008/12/24 18:37), 編輯推噓5(507)
留言12則, 4人參與, 最新討論串1/2 (看更多)
1.先盡量詳細描述電腦問題: 一開始是中毒antivirus 抓出是在system32/mn/000.exe 刪掉就開始變成001. 002 003 004 005 006 接著重灌電腦後一上線馬上又中毒 後來也變成之前許多人一樣狀況變成 system32/msn 爬文後也去下載了IE 6.0的補丁 重灌電腦後 把補丁灌完再連線 過了一陣子又中毒了 還請幫幫小弟 困擾很久了 2.提供掃毒結果: 有用antivirus 掃過 也都沒掃到 但是會一直跳出來告知中毒 刪除 隔離都沒有用 也有用過ad-aware掃過沒東西 3.系統輔助分析軟體掃描報告(請依照COMBOFIX→Hijackthis→SRENG排序執行): 請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com 使用說明和下載連結如下: Combofix: http://reinfors.googlepages.com/Combofix.html Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG.html 如無法使用網路請看精華區 1 - 8 使用方式 4.報告連結: 請將上傳的掃描報告(log)連結貼於下方 (全部都要) Combofix : http://sun.cis.scu.edu.tw/~92a39/upload/33965.txt Hijackthis: http://sun.cis.scu.edu.tw/~92a39/upload/33966.txt SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/33967.txt 掃毒報告 : 以上程序無法執行者請說明原因。 麻煩大家了.... -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.230.79.214

12/24 19:51, , 1F
將c:\program files資料夾底下的下列檔案壓縮起來傳到免空
12/24 19:51, 1F

12/24 19:51, , 2F
然後刪除掉 ( 用冰劍刪 )
12/24 19:51, 2F

12/24 19:51, , 3F
c:\program files\wii.exe
12/24 19:51, 3F

12/24 19:51, , 4F
c:\program files\mysql.exe
12/24 19:51, 4F

12/24 19:52, , 5F
c:\program files\pps.exe
12/24 19:52, 5F

12/24 20:38, , 6F
請問什麼是冰劍啊...@@a
12/24 20:38, 6F

12/24 20:51, , 7F
icesword=冰劍<-精華區找找或google都找的到
12/24 20:51, 7F

12/24 21:00, , 8F
了解 謝謝...
12/24 21:00, 8F

12/24 23:04, , 9F
感謝j大 不過我後面兩個exe檔是在windows下面找到的
12/24 23:04, 9F

12/24 23:07, , 10F
另外想請問刪掉後重新開機 這三個檔案還在正常嗎??
12/24 23:07, 10F

12/24 23:08, , 11F
還有想請問壓縮傳免空的用意是為了什麼 感謝
12/24 23:08, 11F

12/25 09:30, , 12F
不正常,傳免空是我要測試看他有什麼行為。
12/25 09:30, 12F
文章代碼(AID): #19KX3J0m (AntiVirus)
文章代碼(AID): #19KX3J0m (AntiVirus)