[求救] 重複掃到毒(已更新combofix+GMER)

看板AntiVirus (防毒)作者 (祁)時間17年前 (2009/08/06 15:28), 編輯推噓7(708)
留言15則, 1人參與, 最新討論串1/1
1. 敘述問題: 防毒軟體重複偵測到 不管選隔離或者刪除都還是會一直偵測到 有時候是開機後會偵測到一次 刪除就不會再出現 有時候是刪除或過幾分鐘之後又會偵測到 2. 系統資料: 作業系統XP 防毒軟體avast! 3. 分析報告: combofix http://sun.cis.scu.edu.tw/~92a39/upload/35630.txt hijackthis http://sun.cis.scu.edu.tw/~92a39/upload/35629.txt sreng http://sun.cis.scu.edu.tw/~92a39/upload/35631.txt 防毒軟體報告: C:/wglplm6g.bat D:/wglplm6g.bat 這兩個檔案會一直偵測到 但是直接去資料夾裡面找又找不到 (有勾選顯示所有檔案 及 取消顯示保護的作業系統檔案) -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.173.156.1 ※ 編輯: sophias84309 來自: 218.173.156.1 (08/06 15:32)

08/06 15:55, , 1F
麻煩加掃一份 DDS
08/06 15:55, 1F

08/06 15:55, , 2F
dds在此 他有兩份耶 一份寫說不用上傳 是吧? 抱歉我不太懂 如果有錯請指正 http://sun.cis.scu.edu.tw/~92a39/upload/35645.txt ※ 編輯: sophias84309 來自: 59.113.63.113 (08/07 16:21)

08/07 21:41, , 3F
attach 也是要的啦... 我要看你裝了什麼軟體
08/07 21:41, 3F

08/07 21:44, , 4F
08/07 21:44, 4F

08/07 21:46, , 5F
掃描前須先關閉防毒軟體的即時掃描功能
08/07 21:46, 5F
attach http://sun.cis.scu.edu.tw/~92a39/upload/35652.txt gmer http://sun.cis.scu.edu.tw/~92a39/upload/35658.txt 謝謝 麻煩了 ※ 編輯: sophias84309 來自: 59.113.54.247 (08/08 00:09)

08/08 01:33, , 6F
CDAudio.sys = =+ 還好有要求掃 GMER...
08/08 01:33, 6F

08/08 02:18, , 7F
按開始 - 執行 - notepad.exe 複製貼上以下網頁文字
08/08 02:18, 7F

08/08 02:19, , 9F
按檔案 - 另存檔案,點左側桌面按鈕,檔名 CFScript.txt
08/08 02:19, 9F

08/08 02:20, , 10F
檔案類型:所有檔案,檔案編碼:ANSI,存檔完成之後將
08/08 02:20, 10F

08/08 02:20, , 11F
CFScript 拖曳到 combofix 圖示上放手,會自動重開&掃描
08/08 02:20, 11F

08/08 02:21, , 12F
掃描完畢之後再掃一次 GMER,完成之後上傳新的 combofix
08/08 02:21, 12F

08/08 02:21, , 13F
和 GMER 的 LOG。
08/08 02:21, 13F
combofix http://sun.cis.scu.edu.tw/~92a39/upload/35675.txt GMER http://sun.cis.scu.edu.tw/~92a39/upload/35676.txt 感謝QQ ※ 編輯: sophias84309 來自: 59.113.112.3 (08/08 19:17)

08/08 22:38, , 14F
還有出現之前的症狀嗎?
08/08 22:38, 14F

08/08 22:40, , 15F
因為這篇被洗到蠻後面,有新東西請丟個水球或寄封信...
08/08 22:40, 15F
文章代碼(AID): #1AUeOPF2 (AntiVirus)
文章代碼(AID): #1AUeOPF2 (AntiVirus)