[中毒] w32.virut.CF - Suspicious.MH690

看板AntiVirus (防毒)作者 (哇哈哈)時間17年前 (2009/02/25 12:43), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串1/1
PO文請使用下列格式並將有要求的檔案附上 資料越詳細才有辦法了解情況並作適當處理 1.問題描述: 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): 電腦最近使用沒有什麼問題,2/24 一時興起想說很久沒掃毒了就用諾頓線上掃毒掃掃看 http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=ch&venid=sym 結果顯示電腦有病毒, F:\軟體安裝_2007-07-23\工具\網頁動畫\Flash5\CFLASH5.EXE 感染了 Suspicious.MH690 F:\軟體安裝_2007-07-23\工具\切割\cresume100i\Resume.exe 感染了 Suspicious.MH690 上網查資料看到這篇:http://isaac-chan.blogspot.com/2009/02/w32virutcf.html 據說感染 Suspicious.MH690的元兇是w32.virut.CF, 再去諾頓網站找移除工具發現這篇 http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-022016-4444-99 全是英文我看不懂,誰能幫忙翻譯或解讀 T_T 2.掃毒報告: http://kotuha.com/file/twbg5-scan_online.html 3.系統輔助掃描報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/34562.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/34563.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/34564.txt 掃毒報告 :http://kotuha.com/file/twbg5-scan_online.html -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 58.114.161.227
文章代碼(AID): #19fCnbhM (AntiVirus)
文章代碼(AID): #19fCnbhM (AntiVirus)