Re: [中毒] 用avast無法刪除的木馬

看板AntiVirus (防毒)作者 (謝謝,放了個長假)時間17年前 (2009/02/11 16:21), 編輯推噓6(6020)
留言26則, 4人參與, 最新討論串3/3 (看更多)
感謝大大的費心,不過問題似乎還存在 : : 1.問題描述: 目前情況為開機非常慢,進入後又重新啟動,最後仍用安全模式進入再分析 : : 2.掃毒報告: Avast掃描結果 : : C:\Windows\System32\Eqep\J001.exe\[ASpack]\[Embedded_R#40a8]\[A... : : 惡意程式名稱: Win32:Agent-WNR [Trj] : : 病毒程式類別: 特洛伊木馬 : : 3.系統輔助分析軟體掃描報告: : : 此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告 : : 無,安全模式下 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix: http://sun.cis.scu.edu.tw/~92a39/upload/34467.txt Hijackthis: http://sun.cis.scu.edu.tw/~92a39/upload/34468.txt SRENG: http://sun.cis.scu.edu.tw/~92a39/upload/34469.txt : 爾且LOG有點多....0.0a.... : 大概電腦也常常裝一些有的沒的軟體....又沒有好好的移除@@a 說的對極了 orz... : 腳本:http://sun.cis.scu.edu.tw/~92a39/upload/34461.txt : 複製腳本內之文字(不能缺,不能斷行喔!), 看到不能斷行,所以我就把畫面中的兩個空行都縮行 謝謝~~ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.116.188.113

02/11 16:23, , 1F
你的combofix該換新版的了,另外你這和ms08067有關
02/11 16:23, 1F

02/11 16:23, , 2F
先去安裝ms08067安全性更新再來處理其他的,不然一切都是白
02/11 16:23, 2F

02/11 16:23, , 3F
02/11 16:23, 3F

02/11 16:47, , 4F
哈哈...沒有看到combofix是2007年的版本XD那有吃腳本嗎...
02/11 16:47, 4F

02/11 16:48, , 5F
先依J老闆說的更新..然後下載新的combofix用回文的腳本
02/11 16:48, 5F

02/11 16:49, , 6F
跑看看吧^^
02/11 16:49, 6F

02/11 16:52, , 7F
可以請教新版本連結嗎 orz 因為成大擋了置底的連結...
02/11 16:52, 7F

02/11 17:02, , 8F
喔喔~~我加上壓縮上傳到其他空間XD
02/11 17:02, 8F

02/11 17:06, , 9F
http://tinyurl.com/478eep 裡面找conbofix.zip下載
02/11 17:06, 9F

02/11 17:07, , 10F
解壓縮密碼為 "cf"..有用密碼壓過的檔案成大應該不會擋
02/11 17:07, 10F

02/11 17:14, , 11F
喔喔喔...感謝~~~ 以下載完成...安全性也更新完成
02/11 17:14, 11F

02/11 18:07, , 12F
抱歉,使用新的combofix之後,他會問我要不要更新,選是...
02/11 18:07, 12F

02/11 18:07, , 13F
之後一路跑中間遇問題選是,重開機之後進入他跑出.......
02/11 18:07, 13F

02/11 18:08, , 14F
正在準備報告,在combofix完成之前,請不要啟動任何程序...
02/11 18:08, 14F

02/11 18:08, , 15F
之後就停在那邊許久許久...這是正常嗎?! 估計超過半小時了
02/11 18:08, 15F

02/11 18:42, , 16F
又過了半小時...還是保持不動 = ="
02/11 18:42, 16F

02/11 20:13, , 17F
那就關掉了吧,超過20分鐘就有問題了。
02/11 20:13, 17F

02/11 20:28, , 18F
恩...目前進入windows後都還沒出現問題...但也可能是我
02/11 20:28, 18F

02/11 20:28, , 19F
移除了avast的關係...因為剛剛以為avast和combofist相衝
02/11 20:28, 19F

02/11 20:28, , 20F
就先移除了avast = =
02/11 20:28, 20F

02/11 20:28, , 21F
感謝兩位大大的相助!!
02/11 20:28, 21F

02/12 12:55, , 22F
所以跑完cf後電腦就正常了嗎??那就好^^
02/12 12:55, 22F

02/12 13:22, , 23F
恩...目前是如此沒錯...感謝 ^^
02/12 13:22, 23F

02/12 22:03, , 24F
看了你的PO文 我發現 跟我同事的一樣 我的是J0002.exe
02/12 22:03, 24F

02/12 22:04, , 25F
不但網路會常常無法連線 還會把ESS 3.0給自動移除 無法解
02/12 22:04, 25F

02/13 13:24, , 26F
是的...我也有掃到J0002.exe過... = =" 可以參考看看上解
02/13 13:24, 26F
文章代碼(AID): #19aegG4z (AntiVirus)
文章代碼(AID): #19aegG4z (AntiVirus)