[求救] svchost.exe在作怪
1.敘述問題:
最近只要我的電腦撥接上網之後
就會出現一些奇怪的現象
除了電腦裡面會有一些奇怪的執行檔
打開系統管理員檔名有coo1.exe coo2.exe j001.exe e001.exe i001.exe
i002.exe 等等不勝枚舉
我也不知道這些東西是哪來的
因為我這台電腦除了用用pcman 上msn之外也沒在幹嘛
最機車的是其中一個svchost.exe一開機之後就會一直佔用cpu資源
記憶體使用大概會在15xxxK到20xxxK之間
然後還會在背景上傳下載佔用撥接頻寬
我把他按了結束處理程序之後
不到幾秒又馬上出現
後來我到網路上看了一些東西想查出端倪
看到有一個網友分享
說要再命令提示字元那裡打一個指令 netstat /an
然後下面就會有一些port什麼的 我不太懂
結果一執行這指令之後
下面馬上洗畫面
後來我分別在關掉這奇怪的svchost.exe前後都打了一次這指令
關掉前打這指令會洗畫面
關掉後打這指令就少了很多東西
大概就是svchost.exe一直在背景偷機摸狗的證據顯示
我把這些東西都放在不同的記事本檔案上
還有一張圖片 壓縮在一個rar檔裡面
希望大家能幫我看看到底是中毒還是遭到駭客攻擊
現在這該死的svchost.exe一直佔用資源和頻寬
撥接速度就很慢了還這樣搞
我連要上網找上面那個cmd的指令都要千辛萬苦
一邊跑網頁一邊狂關掉svchost.exe
拜託大家了
壓縮檔我上傳在下面的rapidshare免空
http://rapidshare.de/files/48062230/log.rar.html
請大家安心下載幫我看一下
謝謝大家
2. 系統資料:
windowsXP SP2
avast4.8 家庭版
3. 分析報告:
combofix:http://ppt.cc/S2dZ
hijackthis及SREng 都同上 壓縮在同一個rar檔裡
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 218.187.9.85
※ 編輯: abby4568 來自: 218.187.9.85 (08/09 15:16)
推
08/09 15:25, , 1F
08/09 15:25, 1F
→
08/09 15:37, , 2F
08/09 15:37, 2F
推
08/09 16:29, , 3F
08/09 16:29, 3F
討論串 (同標題文章)
完整討論串 (本文為第 1 之 2 篇):
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章