[中毒] 誰知道這是什麼病毒?
1.問題描述:
這病毒目前可以確定他會讓http port被封死,讓你能上bbs和ftp
唯獨http協定不能用.....
發作次數不一定,一個星期可能有兩、三天發作,可能一整個星期都沒事
不管怎麼掃怎麼殺,你電腦關機後他又出現了.....
2.掃毒報告:
這是小紅傘掃的結果
這病毒是將exe檔放在兩個地方
在drivers資料夾底下一定會有一個
The file 'C:\WINDOWS\system32\drivers\SCtri.exe'
contained a virus or unwanted program 'WORM/SdBot.735232.1' [worm]
Action(s) taken:
The file was deleted!
(檔名不固定,上次掃到是SbCtri.exe)
剛剛發現這drivers底下的exe檔似乎是讓http port被關掉的元兇
他會自動執行這個exe檔,在工作管理員下可以看到這個執行檔在跑
把他強制關閉後就恢復正常了
且會在這temp資料夾底下會大量生成exe檔,檔名一定是三位數字組成
The file 'C:\Documents and Settings\h\Local Settings\Temp\969.exe'
contained a virus or unwanted program 'WORM/SdBot.735232.1' [worm]
Action(s) taken:
The file was deleted!
上一次全系統掃描,光是Temp資料夾底下就掃出十四隻出來
而且你每次開機固定生出兩隻
目前感染途徑可以確認的是透過隨身碟,再中標之前隨身碟有掃到一隻病毒
之後才開這樣
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 203.67.163.12
※ 編輯: a1e 來自: 203.67.163.12 (02/09 00:43)
推
02/09 10:52, , 1F
02/09 10:52, 1F
→
02/09 10:54, , 2F
02/09 10:54, 2F
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章