[求救] 怪現象以及efix掃出的登錄檔

看板AntiVirus (防毒)作者 (太陽下山了天線寶寶再見)時間16年前 (2009/08/11 00:07), 編輯推噓4(4011)
留言15則, 3人參與, 最新討論串1/1
1. 敘述問題: 在這裡請依序詳細說明你的電腦發生了什麼事情,如果有圖片、影片更好! 下午四點半左右, 電腦桌面上好像自行生出了"我的文件"以及"FIREFOX"的捷徑各兩個, 不過我是晚上才發現, 也不記得當時的情形... 所以我不確定是不是它自行生出的。 然後剛才用EFIX掃過之後發現有刪除的服務驅動 ....\service\ASFWHide ....\enum\root\legacy_ASFWHide 幾天前才以EFIX掃過並沒有這兩個註冊檔。 並且以ASFWHide當作關鍵字搜尋時找到的資料似乎...很不好? 2. 系統資料: 使用的作業系統(如:Windows XP、Windows Vista) 使用的防毒軟體 Windows XP AVIRA 3. 分析報告: 分析報告上傳免費空間:http://sun.cis.scu.edu.tw/~92a39/upload.php 網址縮短服務:[1]http://ppt.cc [2]http://0rz.tw [3]http://tinyurl.com/ Combofix報告:http://0rz.tw/ZP6g3 (程式載點:http://sylovanas.blogspot.com/2009/04/combofix.html Hijackthis :http://0rz.tw/A6iwx (程式載點:http://ppt.cc/nooi 執行後,選 Do A System Scan And Save A Logfile 然後將該檔案傳至上面提供的「分析報告上傳免費空間」 SRENG :http://0rz.tw/ggLrW (程式載點:http://ppt.cc/;l_K 執行順序 Combofix -> hijackthis -> Sreng 然後將該檔案傳至上面提供的「分析報告上傳免費空間」 防毒軟體報告:無任何異常 (在此填上您防毒軟體的報告,一樣可上傳至上面所提供的空間) EFIX:http://sun.cis.scu.edu.tw/~92a39/upload/35714.txt -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 125.225.36.97

08/11 00:12, , 1F
那個刪除的可能是防火牆驅動我猜
08/11 00:12, 1F

08/11 00:13, , 2F
不過不一定,位置放在%temp%的驅動項目EFix都會清,不過..
08/11 00:13, 2F

08/11 00:13, , 3F
最近似乎也有部分正常的程式會在那掛載驅動,這不是好事.
08/11 00:13, 3F

08/11 00:14, , 4F
這邊先不管,我這邊會建議你檢查底下這個檔案有沒有問題
08/11 00:14, 4F

08/11 00:14, , 5F
C:\WINDOWS\system32\raycity.sys
08/11 00:14, 5F

08/11 00:24, , 6F
可是我目前除了win內建防火牆以外沒裝其他的@_@
08/11 00:24, 6F

08/11 00:25, , 7F
看縮寫也許是之前的A洗髮精防火牆O_O?
08/11 00:25, 7F

08/11 00:31, , 8F
raycity.sys可能是我老弟裝的光速城市XD
08/11 00:31, 8F

08/11 00:34, , 9F
那我就不清楚了XD , 不過看起來是都還好不用太擔心
08/11 00:34, 9F
※ 編輯: nezumi24 來自: 125.225.33.128 (08/11 00:40)

08/11 00:41, , 10F
補上缺的LOG,謝謝J大:)
08/11 00:41, 10F

08/11 00:57, , 11F
這邊看也還好,我猜是spyware doctor裝的東西
08/11 00:57, 11F

08/11 01:13, , 12F
那冒出來的捷徑呢@@? 印象中我應該沒有去弄捷徑...
08/11 01:13, 12F

08/11 01:14, , 13F
會有什麼東西不小心按到之後蹦出兩個捷徑來嗎O_O
08/11 01:14, 13F

08/11 08:07, , 14F
這兩個都有可能會冒出來啊 @@ 開始功能表的我的文件右鍵
08/11 08:07, 14F

08/11 08:07, , 15F
有顯示在桌面上的選項,FF更不用說了...
08/11 08:07, 15F
文章代碼(AID): #1AW4NNuw (AntiVirus)
文章代碼(AID): #1AW4NNuw (AntiVirus)