[中毒] w32.virut.CF - Suspicious.MH690
PO文請使用下列格式並將有要求的檔案附上
資料越詳細才有辦法了解情況並作適當處理
1.問題描述:
請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明):
電腦最近使用沒有什麼問題,2/24 一時興起想說很久沒掃毒了就用諾頓線上掃毒掃掃看
http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=ch&venid=sym
結果顯示電腦有病毒,
F:\軟體安裝_2007-07-23\工具\網頁動畫\Flash5\CFLASH5.EXE 感染了 Suspicious.MH690
F:\軟體安裝_2007-07-23\工具\切割\cresume100i\Resume.exe 感染了 Suspicious.MH690
上網查資料看到這篇:http://isaac-chan.blogspot.com/2009/02/w32virutcf.html
據說感染 Suspicious.MH690的元兇是w32.virut.CF,
再去諾頓網站找移除工具發現這篇
http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-022016-4444-99
全是英文我看不懂,誰能幫忙翻譯或解讀 T_T
2.掃毒報告:
http://kotuha.com/file/twbg5-scan_online.html
3.系統輔助掃描報告連結:
請將掃描報告(log)貼於下方 (上面的全要)
Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/34562.txt
Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/34563.txt
SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/34564.txt
掃毒報告 :http://kotuha.com/file/twbg5-scan_online.html
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 58.114.161.227
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章