[中毒] 綁架首頁
PO文請使用下列格式並將有要求的檔案附上
資料越詳細才有辦法了解情況並作適當處理
問題描述:
請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明):
掃毒:
請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間
如會掃描很久請最少掃描以下位置和防毒軟體顯示的中毒檔案位置:
C:\Windows\System32 C:\Windows C:\Program Files
請盡可能提供掃毒報告,如無法掃描請務必註明,也可使用線上掃毒掃描報告
線上掃毒使用方式請看精華區(z-★線上掃毒網站)
如使用者確定有中毒情形但無法解決時請依照此篇依序處理過.
如一樣無法解決則請至第4點描述中毒情形並附上系統分析報告.
1.請先更新安全性更新MS08-067 (KB958644) MS08-068 (KB957097)
http://www.microsoft.com/taiwan/technet/security/bulletin/MS08-067.mspx
http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-068.mspx
2.請使用暫存檔清除軟體清除暫存資料並重開機
ATF Cleaner: http://sylovanas.blogspot.com/2009/04/atf-cleaner.html
3.如掃毒位置在System Volume Information資料夾內請將系統還原關閉
關閉方式: http://support.microsoft.com/kb/310405/zh-tw
4.如上述處理過後皆無法解決時,則請描述中毒的檔案位置以及處理過程
並附上系統分析報告
處理過程:
掃毒報告( 或中毒的檔案名稱位置 ):
系統分析報告的下載位置和使用說明 (下列連結內有附使用說明 ):
請將掃描過後的文字報告利用免費空間或chi39大提供的空間上傳後貼至下方
Combofix:
http://sun.cis.scu.edu.tw/~92a39/upload/35306.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/35307.txt
執行後,選 Do A System Scan And Save A Logfile
將跑完後開啟的文字檔案傳到置底空間Po上來
Sreg:
http://sun.cis.scu.edu.tw/~92a39/upload/35308.txt
執行順序 Combofix -> hijackthis -> Sreng
此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告
Combofix :
Hijackthis:
SRENG :
掃毒報告 :
最近朋友誤中了綁架首頁的病毒,
首頁變成這個http://tinyurl.com/lmj4am (放心點,無名相簿)
並且開機時會出現這些 http://tinyurl.com/l2q8tc (同上)
請問各位要怎嚜解決呢?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 59.112.8.51
※ 編輯: breadbig888 來自: 59.112.8.51 (06/12 18:47)
推
06/12 21:22, , 1F
06/12 21:22, 1F
→
06/14 17:08, , 2F
06/14 17:08, 2F
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章