[求救] 解Win32:Siveras-B[Expl]
看板AntiVirus (防毒)作者assasser (能有工作 誰想在家打電動)時間16年前 (2009/08/26 21:16)推噓8(8推 0噓 19→)留言27則, 5人參與討論串2/4 (看更多)
不要再叫我重灌了...沒灌沒事情 灌了才出事情Orz
原因起於上週末用了七年多的系統硬 宣告掛點 開不了機 加上使用已久 速度慢+容量太小
乾脆拿另外一顆比較大的來當系統碟 就用買電腦給的recover光碟安裝新系統
好不容易把新系統給處理好了 就急著上網更新版本(不然會抓不到完整的整顆硬碟)
中間還遇到個無法連線的狀況 因為桌面的連線捷徑也不見了 連線精靈選單無法選用
後來才知道沒有設定國家和區碼 所以無法新增連線
等到弄好可以上網了 原先主機板網卡的圖示(區域連線2)卻出現:有限或沒有連線能力
但是光纖那個連線的圖案卻顯示:正常連線
(租屋共用網路)
結果 一連上網還 沒更新完畢(好像還是SP1吧 不確定是IE多少的) 就開始瘋狂中毒...
只要一點IE就一發不可收拾 簡直就像是土石流一樣 AVAST!一直拼命狂跳
從來沒有看過這麼恐怖的中毒狀況啦 是踩到連爆毒窟嗎!
但是 每次開機都有個共通點 只要點完IE 防火牆馬上出現被關閉警告(右下角)
之後不管怎樣點選防火牆 就是無法開啟 甚至格沒幾分鐘後 連線捷徑就會消失
然後就斷線 無法連上IE(可是右下角明明都還顯示正常連線)
但是KKMAN的BBS 似乎還可以連線
再重開機後 開始→連線到 原本已經新增好的連線圖示 會消失不見 又得重新再新增一個
那時候就有上來板上查解決辦法
當時用Combofix掃完的檔案在
http://sun.cis.scu.edu.tw/~92a39/upload/36049.txt
當時重新開機後 有恢復防火牆
本心裡正開心 終於解決了 結果一點IE 又掉入輪迴中了...防火牆又關閉了
Avast可以掃出病毒, 但是無法根除, 每次開機都會有
二、安裝微軟的最新的安全更新
未安裝完畢
因為有太多更新了 從SP1 SP2 SP3 還有一堆XP更新 安全性更新 有的沒的更新...
我已經安裝了三個晚上 重新開機n次了...還一直安裝不完
每次安裝好重新開機後 再去搜尋更新 又會冒出一堆更新...為什麼更新都沒有一次弄到好
的阿?
另一個原因是 我只要一點IE 就會瘋狂中毒 隔沒幾分鐘就會IE無法連線
所以我只能搶剛點選IE的那幾分鐘進快到下載頁面掃描系統需要更新的東西並下載
若是掃的太慢 就失敗了...只好重新開機
三、清除暫存檔
清除工具:http://sylovanas.blogspot.com/2009/04/atf-cleaner.html
有用過ccleaner ATF 清除
四、如果掃毒結果病毒位置在「System Volume Information」資料夾、子資料夾內
請關閉系統還原,
關閉方法說明:http://support.microsoft.com/kb/310405/zh-tw
已經關閉
五、如果以上方法您的電腦已經健康了,那恭喜你!
如果沒有任何效果,請填寫 下面的資料,並且利用「Ctrl+Y」刪除紅字
(1.敘述問題、2.系統資料、3.掃毒報告、4.分析報告)
剛開始會無法上網
(這邊我有疑惑 若是新安裝的電腦中毒無法正常上網 那怎下載掃描程式 更新程式 掃毒程
式 其他報告 或是所需程式?)
現在是還好 只要不理會avast跳出來的那個掃到毒的警告 就還可以連線
˙如果可以,請將病毒壓縮加密碼後傳送至免費空間,然後將網址站內信寄給TypeZero
---------「問題仍無法解決,請利用『Ctrl+Y』刪除本行以及本行以上的文字」--------
1. 敘述問題:
在這裡請依序詳細說明你的電腦發生了什麼事情,如果有圖片、影片更好!
只要一開IE 防火牆就會突然被關閉 怎樣都打不開
接著瘋狂中毒 瘋狂中木馬 刪也刪不完 隔離也隔離不完
然後隔沒幾分鐘 IE就會掛掉無法上網 或是上網的連線圖示消失不見
(就像是被系統移除一樣)
BBS使用沒幾分鐘 就會斷線
KKMAN已經有設定開啟防閒置 但是po文中依舊會斷 我光po這篇 已經至少斷了三次了
其中 有一個程式永遠無法隔離 無法移動 無法刪除...
是什麼毒我也不知道 下述會提到檔名
2. 系統資料:
使用的作業系統(如:Windows XP、Windows Vista)
使用的防毒軟體
Windows XP
HOME Edition
Version 2002
Service Pack 3
IE已更新至 IE8
防毒軟體使用:
AVAST! 4.8家庭版
SPYBOT-SD常駐
3. 分析報告:
Combofix報告:
http://sun.cis.scu.edu.tw/~92a39/upload/36050.txt
Hijackthis :
http://sun.cis.scu.edu.tw/~92a39/upload/36051.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/36052.txt
防毒軟體報告:
隔離區檔案
==============================================================================
檔案ID: 0000000001 原始檔案名稱: C:\WINDOWS\System32\kernel32.dll
檔案類別: 0
檔案ID: 0000000002 原始檔案名稱: C:\WINDOWS\System32\winsock.dll
檔案類別: 0
檔案ID: 0000000003 原始檔案名稱: C:\WINDOWS\System32\wsock32.dll
檔案類別: 0
檔案ID: 0000000004 原始檔案名稱: C:\WINDOWS\system32\kernel32.dll
檔案類別: 0
檔案ID: 0000000005 原始檔案名稱: C:\WINDOWS\system32\wsock32.dll
檔案類別: 0
檔案ID: 0000000006 原始檔案名稱: C:\WINDOWS\system32\i\D001.exe
檔案類別: 1
檔案ID: 0000000007 原始檔案名稱: C:\WINDOWS\system32\i\D002.exe
檔案類別: 1
檔案ID: 0000000008 原始檔案名稱: C:\WINDOWS\system32\i\E001.exe
檔案類別: 1
檔案ID: 0000000009 原始檔案名稱: C:\WINDOWS\system32\i\H001.exe
檔案類別: 1
檔案ID: 0000000010 原始檔案名稱: C:\WINDOWS\system32\i\J001.exe
檔案類別: 1
檔案ID: 0000000011 原始檔案名稱: C:\WINDOWS\system32\i\J006.exe
檔案類別: 1
檔案ID: 0000000012 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\WXGH6DEX\D001[1].exe
檔案類別: 1
檔案ID: 0000000013 原始檔案名稱: C:\WINDOWS\system32\XI3V3JNOAF\D001.exe
檔案類別: 1
檔案ID: 0000000014 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\4NO1Q9MB\D002[1].exe
檔案類別: 1
檔案ID: 0000000015 原始檔案名稱: C:\WINDOWS\system32\XI3V3JNOAF\D002.exe
檔案類別: 1
檔案ID: 0000000016 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\OV8F4NCJ\E001[1].exe
檔案類別: 1
檔案ID: 0000000017 原始檔案名稱: C:\WINDOWS\system32\XI3V3JNOAF\E001.exe
檔案類別: 1
檔案ID: 0000000018 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\UJ8L4TUV\H001[1].exe
檔案類別: 1
檔案ID: 0000000019 原始檔案名稱: C:\WINDOWS\system32\XI3V3JNOAF\H001.exe
檔案類別: 1
檔案ID: 0000000020 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\4NO1Q9MB\J001[1].exe
檔案類別: 1
檔案ID: 0000000021 原始檔案名稱: C:\WINDOWS\system32\XI3V3JNOAF\J001.exe
檔案類別: 1
檔案ID: 0000000023 原始檔案名稱: C:\WINDOWS\system32\XI3V3JNOAF\J006.exe
檔案類別: 1
檔案ID: 0000000022 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\4NO1Q9MB\J006[1].exe
檔案類別: 1
檔案ID: 0000000024 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\4NO1Q9MB\D002[1].exe
檔案類別: 1
檔案ID: 0000000025 原始檔案名稱: C:\WINDOWS\system32\IK4MGXBLXZ\D002.exe
檔案類別: 1
檔案ID: 0000000026 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\OV8F4NCJ\E001[1].exe
檔案類別: 1
檔案ID: 0000000027 原始檔案名稱: C:\WINDOWS\system32\IK4MGXBLXZ\E001.exe
檔案類別: 1
檔案ID: 0000000028 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\UJ8L4TUV\H001[1].exe
檔案類別: 1
檔案ID: 0000000029 原始檔案名稱: C:\WINDOWS\system32\IK4MGXBLXZ\H001.exe
檔案類別: 1
檔案ID: 0000000031 原始檔案名稱: C:\WINDOWS\system32\IK4MGXBLXZ\J001.exe
檔案類別: 1
檔案ID: 0000000030 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\4NO1Q9MB\J001[1].exe
檔案類別: 1
檔案ID: 0000000032 原始檔案名稱: C:\WINDOWS\system32\biologsrv.dll
檔案類別: 1
檔案ID: 0000000033 原始檔案名稱: C:\WINDOWS\system32\kernel32.dll
檔案類別: 0
檔案ID: 0000000034 原始檔案名稱: C:\WINDOWS\system32\wsock32.dll
檔案類別: 0
檔案ID: 0000000035 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\OV8F4NCJ\A7800[1].exe
檔案類別: 1
檔案ID: 0000000036 原始檔案名稱: C:\WINDOWS\system32\IXTJ3UZW9Z\A7800.exe
檔案類別: 1
檔案ID: 0000000037 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\WXGH6DEX\E001[1].exe
檔案類別: 1
檔案ID: 0000000038 原始檔案名稱: C:\WINDOWS\system32\IXTJ3UZW9Z\E001.exe
檔案類別: 1
檔案ID: 0000000039 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\4NO1Q9MB\H001[1].exe
檔案類別: 1
檔案ID: 0000000040 原始檔案名稱: C:\WINDOWS\system32\IXTJ3UZW9Z\H001.exe
檔案類別: 1
檔案ID: 0000000041 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\WXGH6DEX\J002[1].exe
檔案類別: 1
檔案ID: 0000000042 原始檔案名稱: C:\WINDOWS\system32\IXTJ3UZW9Z\J002.exe
檔案類別: 1
檔案ID: 0000000044 原始檔案名稱: C:\WINDOWS\system32\IXTJ3UZW9Z\P001.exe
檔案類別: 1
檔案ID: 0000000045 原始檔案名稱: C:\WINDOWS\system32\kernel32.dll
檔案類別: 0
檔案ID: 0000000043 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\UJ8L4TUV\P001[1].exe
檔案類別: 1
檔案ID: 0000000046 原始檔案名稱: C:\WINDOWS\system32\biologsrv.dll
檔案類別: 1
檔案ID: 0000000047 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\UJ8L4TUV\A7800[1].exe
檔案類別: 1
檔案ID: 0000000048 原始檔案名稱: C:\WINDOWS\system32\7BSQ34B7CF\A7800.exe
檔案類別: 1
檔案ID: 0000000049 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\OV8F4NCJ\E001[1].exe
檔案類別: 1
檔案ID: 0000000050 原始檔案名稱: C:\WINDOWS\system32\7BSQ34B7CF\E001.exe
檔案類別: 1
檔案ID: 0000000051 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\UJ8L4TUV\J001[1].exe
檔案類別: 1
檔案ID: 0000000052 原始檔案名稱: C:\WINDOWS\system32\7BSQ34B7CF\J001.exe
檔案類別: 1
檔案ID: 0000000053 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\4NO1Q9MB\J002[1].exe
檔案類別: 1
檔案ID: 0000000054 原始檔案名稱: C:\WINDOWS\system32\7BSQ34B7CF\J002.exe
檔案類別: 1
檔案ID: 0000000055 原始檔案名稱: C:\WINDOWS\system32\biologsrv.dll
檔案類別: 1
檔案ID: 0000000056 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\OV8F4NCJ\A7800[1].exe
檔案類別: 1
檔案ID: 0000000057 原始檔案名稱: C:\WINDOWS\system32\79Y44IYYMA\A7800.exe
檔案類別: 1
檔案ID: 0000000058 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\UJ8L4TUV\E001[1].exe
檔案類別: 1
檔案ID: 0000000059 原始檔案名稱: C:\WINDOWS\system32\79Y44IYYMA\E001.exe
檔案類別: 1
檔案ID: 0000000060 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\4NO1Q9MB\J001[1].exe
檔案類別: 1
檔案ID: 0000000061 原始檔案名稱: C:\WINDOWS\system32\79Y44IYYMA\J001.exe
檔案類別: 1
檔案ID: 0000000062 原始檔案名稱: C:\WINDOWS\system32\biologsrv.dll
檔案類別: 1
檔案ID: 0000000063 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\8N6T3MPX\J001[1].exe
檔案類別: 1
檔案ID: 0000000064 原始檔案名稱: C:\WINDOWS\system32\16UNKG98WU\J001.exe
檔案類別: 1
檔案ID: 0000000065 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\4PXERFN7\J002[1].exe
檔案類別: 1
檔案ID: 0000000066 原始檔案名稱: C:\WINDOWS\system32\16UNKG98WU\J002.exe
檔案類別: 1
檔案ID: 0000000067 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\DBHWAIEA\L001[1].exe
檔案類別: 1
檔案ID: 0000000068 原始檔案名稱: C:\WINDOWS\system32\16UNKG98WU\L001.exe
檔案類別: 1
檔案ID: 0000000069 原始檔案名稱: C:\Documents and Settings\LocalService\
Local Settings\Temporary Internet Files\Content.IE5\8N6T3MPX\P001[1].exe
檔案類別: 1
檔案ID: 0000000070 原始檔案名稱: C:\WINDOWS\system32\16UNKG98WU\P001.exe
檔案類別: 1
檔案ID: 0000000071 原始檔案名稱: C:\WINDOWS\system32\appmgmts.dll
檔案類別: 1
檔案ID: 0000000072 原始檔案名稱: C:\WINDOWS\system32\i\A024.exe
檔案類別: 1
檔案ID: 0000000073 原始檔案名稱: C:\WINDOWS\system32\RemftcC.dll
檔案類別: 1
檔案ID: 0000000074 原始檔案名稱: C:\WINDOWS\system32\RmmxteC.dll
檔案類別: 1
檔案ID: 0000000075 原始檔案名稱: C:\WINDOWS\system32\RpmotxC.dll
檔案類別: 1
檔案ID: 0000000076 原始檔案名稱: C:\WINDOWS\system32\wbiosrv.dll
檔案類別: 1
==============================================================================
AVAST!日誌檔
http://sun.cis.scu.edu.tw/~92a39/upload/36054.txt
盡量把資訊寫齊
這樣還有缺什麼嗎?
惟獨以下這個檔案 怎樣都無法解決...實在很苦惱
可是我搜尋搜半天都找不到這檔案阿
Avast偵測到
C:\Documents and Settings\LocalService\Local Settings\
Temporary Internet Files\Content.IE5\DBHWAIEA\scanner[1].dll\[PECompact]
惡意程式名稱: Win32:Siveras-B [Expl]
惡意程式類別: Exploit
病毒碼版本: 090825-1, 2009/08/25
不管點選移動到隔離區 還是刪除 或是移動/重新命名
通通都會跳出灰底紅色框視窗
==============================================================================
AVAST!:程式無法存取檔案,因為檔案正由另一個程序使用
無法處理「C:\Documents and Settings\LocalService\Local Settings\
Temporary Internet Files\Content.IE5\DBHWAIEA\scanner[1].dll\
[PECompact]」檔案
==============================================================================
請教各位有沒有方式可以解決, 謝謝!
另外 想順便請教 若是新電腦/重新安裝系統在新硬碟 該怎樣個安裝及怎樣更新版本
的流程 最安全呢?(安裝光碟安裝只有舊版本的XP)
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 114.45.137.19
推
08/26 22:23, , 1F
08/26 22:23, 1F
→
08/26 22:26, , 2F
08/26 22:26, 2F
→
08/26 22:26, , 3F
08/26 22:26, 3F
→
08/26 22:29, , 4F
08/26 22:29, 4F
→
08/26 22:29, , 5F
08/26 22:29, 5F
→
08/26 22:30, , 6F
08/26 22:30, 6F
→
08/26 22:32, , 7F
08/26 22:32, 7F
→
08/26 22:32, , 8F
08/26 22:32, 8F
→
08/26 22:33, , 9F
08/26 22:33, 9F
推
08/26 22:33, , 10F
08/26 22:33, 10F
→
08/26 22:37, , 11F
08/26 22:37, 11F
→
08/26 22:39, , 12F
08/26 22:39, 12F
→
08/26 22:46, , 13F
08/26 22:46, 13F
→
08/26 23:01, , 14F
08/26 23:01, 14F
→
08/26 23:02, , 15F
08/26 23:02, 15F
推
08/26 23:04, , 16F
08/26 23:04, 16F
→
08/26 23:18, , 17F
08/26 23:18, 17F
→
08/26 23:19, , 18F
08/26 23:19, 18F
推
08/26 23:29, , 19F
08/26 23:29, 19F
→
08/26 23:30, , 20F
08/26 23:30, 20F
→
08/26 23:31, , 21F
08/26 23:31, 21F
推
08/26 23:34, , 22F
08/26 23:34, 22F
→
08/26 23:35, , 23F
08/26 23:35, 23F
推
08/26 23:37, , 24F
08/26 23:37, 24F
推
08/27 00:09, , 25F
08/27 00:09, 25F
推
08/27 00:10, , 26F
08/27 00:10, 26F
→
08/27 18:28, , 27F
08/27 18:28, 27F
討論串 (同標題文章)
完整討論串 (本文為第 2 之 4 篇):
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章