[轉錄][求救] 檔案都變成lnk了...(新增分ꨮAntiVirus板

看板AntiVirus (防毒)作者 (TypeZero)時間17年前 (2009/08/02 01:11), 編輯推噓1(103)
留言4則, 3人參與, 最新討論串1/1
※ [本文轉錄自某隱形看板] 作者: mocolin (某摳零) 看板: AntiVirus 標題: [求救] 檔案都變成lnk了... 時間: Sat Aug 1 01:11:30 2009 1. 敘述問題: 在這裡請依序詳細說明你的電腦發生了什麼事情,如果有圖片、影片更好! 姊夫家的電腦,電腦中的檔案都變成lnk檔了,只剩下IE可以使用 還有少數的檔案可以用,REGEDIT無法,安全模式狀況也一模一樣 在windows歡迎畫面會出現一個視窗 應該是病毒的東西... 2. 系統資料: 使用的作業系統(如:Windows XP、Windows Vista) 使用的防毒軟體 windowsXP Nod32 -已經過期 3. 分析報告: Combofix報告: http://mocolin.miroko.com.tw/ComboFix.txt Hijackthis : http://mocolin.miroko.com.tw/hijackthis.log SRENG : http://mocolin.miroko.com.tw/SREngLOG.htm 防毒軟體報告: 現在在NOD32線上掃毒,已經掃描出感染的檔案有219個 掃毒完成 共219個,線上掃毒說已經清除了... 病毒清單:http://mocolin.miroko.com.tw/virus.txt 顯示結果大多是木馬病毒,McAfee線上掃毒也有在Drive c掃出25個 剛看了一下都是隱藏檔,要把隱藏檔設為看得到後,似乎又被改回 來了,目前是刪不掉... 原本打算重灌XP..不過系統顯示找不到硬碟.. 有咕狗過了,大多是說光碟太舊(其他台電腦使用過) 現在PO文的是筆電 請各位救救我!! 感謝!! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.39.147.168 ※ 編輯: mocolin 來自: 114.39.147.168 (08/01 01:12) ※ 編輯: mocolin 來自: 114.39.147.168 (08/01 01:24) ※ 編輯: mocolin 來自: 114.39.147.168 (08/01 01:28)

08/01 01:40,
無法使用請改一下名稱通常就可以用了
08/01 01:40

08/01 02:09,
改顯示副檔名然後改副檔名為exe也無法使用嗎(掃報告)
08/01 02:09

08/01 02:18,
#190PMb_p (AntiVirus)及666篇有幫助嗎
08/01 02:18

08/01 02:32,
熊貓燒香後代....
08/01 02:32

08/01 02:35,
先用這套軟體把隱藏的處理程序kill掉
08/01 02:35

08/01 02:35,
然後執行分析軟體後再利用此程式將分析軟體隱藏
08/01 02:35
※ 編輯: mocolin 來自: 114.39.147.168 (08/01 02:47)

08/01 02:49,
謝謝 已經可以執行了 放上了剛掃出來的紀錄
08/01 02:49

08/01 02:49,
隱藏的處理程序是標記**的嗎?
08/01 02:49

08/01 03:03,
隱藏的會標記**沒錯~
08/01 03:03

08/01 03:05,
恩..已經沒有隱藏的了 只有HideToolz本身
08/01 03:05

08/01 03:15,
這工具留著吧 有時候很好用~
08/01 03:15

08/01 03:15,
另外,希望你能提供病毒本體
08/01 03:15

08/01 03:16,
還有報告檔案打不開 建議你參考一下置底的空間
08/01 03:16

08/01 03:17,
病毒本體? 什麼意思Orz
08/01 03:17
※ 編輯: mocolin 來自: 114.39.147.168 (08/01 03:19)

08/01 03:19,
因為要作防毒測試,正在蒐集病毒樣本
08/01 03:19

08/01 03:19,
要先看報告才知道本體哪個,要砍掉哪些檔案
08/01 03:19

08/01 03:20,
combofix連結更新了 我這開得起來說
08/01 03:20

08/01 03:22,
另外,如果真的是熊貓燒香變種
08/01 03:22

08/01 03:22,
硬碟內全部的exe檔案都會重新寫入圖示
08/01 03:22

08/01 03:22,
和病毒本體的分身
08/01 03:22

08/01 03:26,
我看sreng的log 有些文件關聯是Error...現在狀況好很多了
08/01 03:26
※ Deleted by: TypeZero (114.46.174.114) 08/01/2009 03:34:51 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 125.230.6.98

08/02 01:53, , 1F
謝謝...大致上沒問題了
08/02 01:53, 1F

08/02 04:41, , 2F
下載的HideToolz被偵測為木馬ㄟ
08/02 04:41, 2F

08/02 13:45, , 3F
應該不是病毒,因為這軟體會隱藏自己的進程 所以應該
08/02 13:45, 3F

08/02 13:45, , 4F
是偵測盜危險行為
08/02 13:45, 4F
文章代碼(AID): #1AT7T4XP (AntiVirus)
文章代碼(AID): #1AT7T4XP (AntiVirus)