[中毒] hijackthis不能開 工作管理員不能開

看板AntiVirus (防毒)作者 ((ㄏ ̄▽ ̄)ㄏ)時間17年前 (2009/01/04 16:29), 編輯推噓3(306)
留言9則, 2人參與, 最新討論串1/1
1.問題描述: 系統登入後,會閃一下跑出dos畫面,然後馬上消失,右下角就多一個程式在運行 http://kotuha.com/file/eA9jP-qq.html 我在重開機好記次之後用截圖的方式終於看到執行的程式,叫做wintsk.exe 這是 正常的程式嗎?開機之後,IE打不開,nod也不見了,還有工作管理員也打不開。 試過要進去安全模式,但是進不去,按F8可以到選單,但點了安全模式之後,開 始載入,然後就重開機了。重開機後就回到一般模式。 2.掃毒報告: 請盡可能提供掃毒報告,如無法掃描請務必註明,也可使用線上掃毒掃描報告 線上掃毒使用方式請看精華區 3.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix :NT系統不適用 Hijackthis:點了沒反應 SRENG :http://kotuha.com/file/zv1gr-SREngLOG.html 掃毒報告 :NOD消失 打不開 EFix :http://sun.cis.scu.edu.tw/~92a39/upload/34051.txt -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.115.88.159 ※ 編輯: tefa 來自: 140.115.88.159 (01/04 17:03) ※ 編輯: tefa 來自: 140.115.88.159 (01/04 17:19)

01/04 17:45, , 1F
你這很嚴重....有沒有考慮重灌?
01/04 17:45, 1F

01/04 17:47, , 2F
不過似乎也有機會救....複雜些就是
01/04 17:47, 2F

01/04 17:50, , 3F
而且還有ads....恩...ads的話也不好清。
01/04 17:50, 3F

01/04 19:38, , 4F
重灌了 = = 基本上這台都沒在上網 擺著當server用
01/04 19:38, 4F

01/04 19:38, , 5F
也不知道為什麼就中一堆毒
01/04 19:38, 5F

01/04 19:41, , 6F
就經驗是用MS08-067的漏洞攻擊的,你這台也沒更新。
01/04 19:41, 6F

01/04 19:41, , 7F
你既然有當server的話就表示還是有連網路,只不過沒上網而
01/04 19:41, 7F

01/04 19:42, , 8F
已...這樣一樣會被打進來,因為這是主動攻擊。
01/04 19:42, 8F

01/04 19:43, , 9F
嗯 真是太可怕的 重灌後會多加注意的 謝J大
01/04 19:43, 9F
文章代碼(AID): #19O7DGO4 (AntiVirus)
文章代碼(AID): #19O7DGO4 (AntiVirus)