[求救] 木馬感染中

看板AntiVirus (防毒)作者 (K1下次要買搖滾區)時間16年前 (2009/08/27 22:20), 編輯推噓5(5012)
留言17則, 2人參與, 最新討論串1/2 (看更多)
1. 敘述問題: 防毒軟體不停出現木馬訊號.但清除後也似乎無法完全解除. (使用過AVG,MBAM[安全模式下],WindowsDefender.) 系統及網路操作 間段 卡住.記憶體慢速被佔據. 防火牆使用費爾後,網路才能正常連出. 一些防毒出現的keyword: Trojan* Backdoor.Bot Worm.Palevo MBAM部分選項會出現error message. MBAM掃毒可以掃到.但是會出現錯誤訊息,掃到的目標訊息都是空的. 開機的時候會跳出自動連接的IE視窗 google "earn money" 2. 系統資料: Windows XP、AVG,費爾防火牆. 3. 分析報告: 20090828 Fri. Combofix報告: http://sun.cis.scu.edu.tw/~92a39/upload/36068.txt Hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/36067.txt SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/36069.txt 防毒軟體報告: MBAM: http://sun.cis.scu.edu.tw/~92a39/upload/36071.txt 經過KarasuTW指示程序後 Combofix報告: http://sun.cis.scu.edu.tw/~92a39/upload/36098.txt 修正指示後報告 Combofix報告: http://sun.cis.scu.edu.tw/~92a39/upload/36124.txt 麻煩哪位幫我看一下該怎麼做? thx... -- "May the Balance be with U"(願平衡與你同在) 視窗介面遊戲設計教學( http://0rz.tw/V28It ),討論,分享。歡迎來信。 視窗程式設計(Windows CLR Form)遊戲架構設計(Game Application Framework) 遊戲工具設計(Game App. Tool Design ) 電腦圖學架構及研究(Computer Graphics)論文代讀(含投影片製作) -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.230.203.123 ※ 編輯: NDark 來自: 140.96.77.176 (08/28 12:11)

08/29 09:44, , 1F
按開始 - 執行 - notepad.exe 複製貼上以下網頁文字
08/29 09:44, 1F

08/29 09:44, , 3F
按檔案 - 另存新檔,點左側桌面圖示,檔名取CFScript.txt
08/29 09:44, 3F

08/29 09:45, , 4F
檔案類型選所有檔案,編碼選 ANSI,存檔後將CFScript圖示
08/29 09:45, 4F

08/29 09:46, , 5F
拖曳到 Combofix 圖示上放手如圖所示 http://ppt.cc/L~hh
08/29 09:46, 5F

08/29 09:46, , 6F
掃描完成後將 LOG 檔貼上來並敘述狀況是否有所變化
08/29 09:46, 6F

08/29 10:38, , 7F
更正,改用以下網頁文字
08/29 10:38, 7F
※ 編輯: NDark 來自: 61.230.206.41 (08/29 18:59)

08/30 00:55, , 9F
推錯篇 OTL...
08/30 00:55, 9F

08/30 00:55, , 10F
※ 編輯: NDark 來自: 61.230.204.211 (08/30 18:58)

08/30 19:08, , 11F
看起來乾淨了,若沒有其他症狀,請按開始 - 執行 -
08/30 19:08, 11F

08/30 19:08, , 12F
combofix /u 移除 combofix。如果還有症狀,請加掃MBAM
08/30 19:08, 12F

08/30 19:12, , 13F
了解.感謝您的協助...因為手上有多台PC,短時間內會繼續監控
08/30 19:12, 13F

08/30 20:13, , 14F
請先停用所資料夾分享中 允許網路使用者變更我的檔案
08/30 20:13, 14F

08/30 20:14, , 15F
並檢查 Administrator 帳號是否使用空白密碼或強式密碼
08/30 20:14, 15F

08/30 20:15, , 16F
如果 Administrator 帳號有設密碼,請務必設強式密碼
08/30 20:15, 16F

08/30 20:16, , 17F
選擇密碼的原則看這篇 http://ppt.cc/OK4Z
08/30 20:16, 17F
文章代碼(AID): #1AbfOYDu (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #1AbfOYDu (AntiVirus)