Re: [中毒] 木馬的變種病毒~已執行掃毒,求救中

看板AntiVirus (防毒)作者 ( )時間17年前 (2009/03/17 22:36), 編輯推噓2(207)
留言9則, 2人參與, 最新討論串2/2 (看更多)
※ 引述《icegull ( )》之銘言: : PO文請使用下列格式並將有要求的檔案附上 : 資料越詳細才有辦法了解情況並作適當處理 : 1.問題描述: : 開學校的網頁,NOD32即掃到有病毒 : 2.掃毒報告: : 2009/3/15 下午 09:02:16 HTTP 過濾器 檔案 http://w9.fsdfe.com/09/z1.exe : Win32/AutoRun.ADC 蠕蟲 的一個變種 連線中止 - 已隔離 : NONE-5708FBDF4A\Administrator : 存取 Web 時應用程式偵測到威脅: : C:\Program Files\Internet Explorer\IEXPLORE.EXE. : C:\Program Files\Maction\PAPAGO! R12 PC\TMC_PC.exe : 可能是 Win32/TrojanDownloader.Agent 木馬 的一個變種 : 已利用刪除的方式清除 - 已隔離 NT AUTHORITY\SYSTEM : 在應用程式新建立檔案上發生事件: C:\WINDOWS\system32\msiexec.exe. : 3.系統輔助分析軟體掃描報告: : 此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告 : 請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com : 使用方式: : Combofix: http://reinfors.googlepages.com/Combofix.html : Hijackthis: http://reinfors.googlepages.com/Hijackthis : SRENG: http://reinfors.googlepages.com/SRENG.htm : 4.報告連結: : 請將掃描報告(log)貼於下方 (上面的全要) : Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/34736.txt : Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/34737.txt : SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/34734.txt : 掃毒報告 : 有沒有好心的大大可以幫我看一下 T__T 還是我有什麼資訊提供不完全嗎? 跪求高人指點 感恩~ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 119.77.252.109

03/18 09:11, , 1F
你這我猜可能是arp掛馬吧,區網嗎?
03/18 09:11, 1F

03/18 21:13, , 2F
嗯嗯 樓上的大大.我家是區網沒錯,但中毒是開某校網頁才有
03/18 21:13, 2F

03/18 21:21, , 3F
那也有可能該校頁面有被掛馬
03/18 21:21, 3F

03/18 21:46, , 4F
嗯嗯 我覺得J大說的很有可能 那我該怎麼清除木馬? 感謝
03/18 21:46, 4F

03/19 09:20, , 5F
打電話給該網頁管理員請他們檢查網頁.其他無解,如果你確定
03/19 09:20, 5F

03/19 09:20, , 6F
是只有連該網頁才會的話...
03/19 09:20, 6F

03/19 14:47, , 7F
嗯嗯 目前學校的網路已經處理好了 但我電腦裡還有木馬@@
03/19 14:47, 7F

03/19 14:48, , 8F
所以我要怎麼解毒呢^^? (該不會就一值隔離在那邊吧= =||)
03/19 14:48, 8F

03/19 18:50, , 9F
沒看到你系統有什麼異常,暫存清一清就好了
03/19 18:50, 9F
文章代碼(AID): #19lxLaY6 (AntiVirus)
文章代碼(AID): #19lxLaY6 (AntiVirus)