[求救] svchost.exe在作怪

看板AntiVirus (防毒)作者 (Kobe)時間16年前 (2009/08/09 15:16), 編輯推噓2(201)
留言3則, 3人參與, 最新討論串1/2 (看更多)
1.敘述問題: 最近只要我的電腦撥接上網之後 就會出現一些奇怪的現象 除了電腦裡面會有一些奇怪的執行檔 打開系統管理員檔名有coo1.exe coo2.exe j001.exe e001.exe i001.exe i002.exe 等等不勝枚舉 我也不知道這些東西是哪來的 因為我這台電腦除了用用pcman 上msn之外也沒在幹嘛 最機車的是其中一個svchost.exe一開機之後就會一直佔用cpu資源 記憶體使用大概會在15xxxK到20xxxK之間 然後還會在背景上傳下載佔用撥接頻寬 我把他按了結束處理程序之後 不到幾秒又馬上出現 後來我到網路上看了一些東西想查出端倪 看到有一個網友分享 說要再命令提示字元那裡打一個指令 netstat /an 然後下面就會有一些port什麼的 我不太懂 結果一執行這指令之後 下面馬上洗畫面 後來我分別在關掉這奇怪的svchost.exe前後都打了一次這指令 關掉前打這指令會洗畫面 關掉後打這指令就少了很多東西 大概就是svchost.exe一直在背景偷機摸狗的證據顯示 我把這些東西都放在不同的記事本檔案上 還有一張圖片 壓縮在一個rar檔裡面 希望大家能幫我看看到底是中毒還是遭到駭客攻擊 現在這該死的svchost.exe一直佔用資源和頻寬 撥接速度就很慢了還這樣搞 我連要上網找上面那個cmd的指令都要千辛萬苦 一邊跑網頁一邊狂關掉svchost.exe 拜託大家了 壓縮檔我上傳在下面的rapidshare免空 http://rapidshare.de/files/48062230/log.rar.html 請大家安心下載幫我看一下 謝謝大家 2. 系統資料: windowsXP SP2 avast4.8 家庭版 3. 分析報告: combofix:http://ppt.cc/S2dZ hijackthis及SREng 都同上 壓縮在同一個rar檔裡 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.187.9.85 ※ 編輯: abby4568 來自: 218.187.9.85 (08/09 15:16)

08/09 15:25, , 1F
有報告專用空間呀...怎麼不用...
08/09 15:25, 1F

08/09 15:37, , 2F
SORRY= = 我一直連不上去那個免空不知道為啥...
08/09 15:37, 2F

08/09 16:29, , 3F
又是遠端遙控啊...0rz
08/09 16:29, 3F
文章代碼(AID): #1AVdV2TT (AntiVirus)
文章代碼(AID): #1AVdV2TT (AntiVirus)