Re: [中毒] 懷疑中毒,已使用置底文

看板AntiVirus (防毒)作者 (資安)時間17年前 (2009/04/17 01:24), 編輯推噓1(1010)
留言11則, 3人參與, 最新討論串2/2 (看更多)
※ 引述《HeySh0 (計畫永遠趕不上變化)》之銘言: : PO文請使用下列格式並將有要求的檔案附上 : 資料越詳細才有辦法了解情況並作適當處理 : 1.問題描述: : 最近覺得電腦在使用上"怪怪的",自己的防毒軟體ESET smart security也在這幾天不時 : 有一些及時掃毒報告,並告知已清除,但覺得不放心所以繼續使用本版置底文的方法 : 3.系統輔助分析軟體掃描報告: : 使用方式: : Combofix: http://reinfors.googlepages.com/Combofix.html : Hijackthis: http://reinfors.googlepages.com/Hijackthis : SRENG: http://reinfors.googlepages.com/SRENG.html : 4.報告連結: : Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/34964.txt : Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/34965.txt : SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/34966.txt : EF :http://sun.cis.scu.edu.tw/~92a39/upload/34967.txt : 補充:本來我也有用Spybot另外做防毒上的搭配,這幾天忽然不能執行(點兩下無反應) : 重新安裝也是一樣,再做完置底文程序後又恢復正常了,實在很感謝,現在只 : 希望看完報告連結後能告訴我一下到底我有沒有中毒,現在毒消了沒有 : 謝謝 : ) 我看到有幾個不正常的dll 跟下面一篇d大的狀況符合 不過他比較嚴重 下載 http://www.prevx.com/filenames/X726404990156183512-X1/UACD.SYS.html 然後執行完在跑一份sreng報表放在我的推文中 順便利用sreng把你的host重置一下 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.229.55.138

04/17 02:02, , 1F

04/17 02:03, , 2F
不過"利用sreng把你的host重置一下"我不知道是什麼意思耶
04/17 02:03, 2F

04/17 02:06, , 3F
SRENG>>系統修復>>HOST文件 左下角 有個重置 紐>>保存
04/17 02:06, 3F

04/17 02:08, , 4F
在把host 重置一下 就ok了
04/17 02:08, 4F

04/17 02:10, , 5F
C:\WINDOWS\system32\drivers\etc HOST
04/17 02:10, 5F

04/17 02:11, , 6F
正常只有一行 127.0.0.1 localhost
04/17 02:11, 6F

04/17 02:11, , 7F
H大 host處理好 就沒問題了 我也要去睡覺了
04/17 02:11, 7F
※ 編輯: security00 來自: 61.229.55.138 (04/17 02:12)

04/17 12:20, , 8F
搞定了,感謝你的幫忙
04/17 12:20, 8F

04/17 13:19, , 9F
cf log servers那邊是不是有怪怪的阿xd
04/17 13:19, 9F

04/17 18:04, , 10F
l大說的是UACd.sys嗎 ?
04/17 18:04, 10F

04/17 18:05, , 11F
如果是的話 我已經請原po 下載軟體 清掉了
04/17 18:05, 11F
※ 編輯: security00 來自: 61.229.246.236 (04/17 18:28)
文章代碼(AID): #19vsdDlu (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #19vsdDlu (AntiVirus)