[中毒] 木馬?17支病毒

看板AntiVirus (防毒)作者 (漂亮寶貝)時間17年前 (2009/07/27 12:04), 編輯推噓2(2015)
留言17則, 5人參與, 最新討論串1/1
PO文請使用下列格式並將有要求的檔案附上 資料越詳細才有辦法了解情況並作適當處理 問題描述: 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): 最近電腦跑很慢,常常CPU 100% 本來是Rtvscan.exe佔很多,後來我把orton砍掉之後,裝小紅傘 現在開IE也變慢,換iexplore.exe佔很多,連MLB TV也很LAG,光纖網路 掃毒: 請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間 如會掃描很久請最少掃描以下位置和防毒軟體顯示的中毒檔案位置: C:\Windows\System32 C:\Windows C:\Program Files 用小紅傘全機掃毒,掃到17支病毒 處理過程: 掃毒報告( 或中毒的檔案名稱位置 ): C:\RECYCLER\S-1-5-21-789336058-573735546-725345543-500\Dc971.exe C:\WINDOWS\system32\cmdow.exe C:\WINDOWS\system32\GameMon.des D:\BBOnline\GameGuard\GameMon.des E:\program files\我的文件夾\My Received Files\FlashFXP.rar E:\program files\我的文件夾\My Received Files\FlashFXP.zip I:\x1o8uo.exe I:\System Volume Information\_restore{4C2320F7-F821-4C41-8449-86F5A0030B2F}\RP474\A0050139.exe I:\System Volume Information\_restore{EC6A87C3-912A-43D7-906D-F6188537D38C}\RP54\A0005691.inf I:\System Volume Information\_restore{EC6A87C3-912A-43D7-906D-F6188537D38C}\RP61\A0006218.cmd I:\System Volume Information\_restore{EC6A87C3-912A-43D7-906D-F6188537D38C}\RP62\A0006224.cmd I:\System Volume Information\_restore{B0BAFD4C-BB6B-4072-A692-7260A8B0A900}\RP5\A0000154.bat 小紅傘掃毒報告: http://sun.cis.scu.edu.tw/~92a39/upload/35532.txt EF報告: http://sun.cis.scu.edu.tw/~92a39/upload/35533.txt 請問大大們怎麼辦? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.161.2.127

07/27 12:07, , 1F
先重置IE試試
07/27 12:07, 1F

07/27 12:09, , 2F
how to do? ^^"
07/27 12:09, 2F

07/27 12:11, , 3F
把I:的系統還原關掉 System volumeInformation會消失
07/27 12:11, 3F

07/27 12:56, , 4F
cmdow.exe似乎是謎版XP裡的東西 GameMon.des應該正常
07/27 12:56, 4F

07/27 12:58, , 5F
x1o8uo.exe:kavo HOSTS裡的東西 HKLM的IE首頁
07/27 12:58, 5F

07/27 13:00, , 6F
網際網路選項→進階→還原成預設值 T大是指這個嗎?
07/27 13:00, 6F

07/27 14:04, , 7F
是更下面的「重設...」
07/27 14:04, 7F

07/27 17:47, , 8F
所以我先重設IE? 目前是IE6 先升級到IE7
07/27 17:47, 8F

07/27 18:04, , 9F
原來是版本問題 我還在用IE6 XD
07/27 18:04, 9F

07/27 18:27, , 10F
看來又是KAVO了
07/27 18:27, 10F

07/27 18:31, , 11F
你有印表機嗎? 是不是 CANNON的?
07/27 18:31, 11F

07/27 18:35, , 12F
往下看了以後應該是有GameMon 應該是np的東西
07/27 18:35, 12F

07/27 19:05, , 13F
yes 我用CANON的印表機 所以我現在重設之後問題就會解決嗎?
07/27 19:05, 13F

07/27 19:13, , 14F
怎麼IE重設之後速度更慢 @@
07/27 19:13, 14F

07/27 19:36, , 15F
#1ARK_Atu 試試這個
07/27 19:36, 15F

07/27 23:43, , 16F
唉~~準備重灌.....
07/27 23:43, 16F

07/29 21:18, , 17F
重灌之後 cpu一樣100% 唉
07/29 21:18, 17F
文章代碼(AID): #1ARISmKj (AntiVirus)
文章代碼(AID): #1ARISmKj (AntiVirus)