[求救] 木馬屠城記

看板AntiVirus (防毒)作者時間16年前 (2009/08/28 18:56), 編輯推噓3(307)
留言10則, 3人參與, 最新討論串1/1
1.問題敘述 電腦應該是中木馬了,而且越來越嚴重 一開始是沒辦法開隱藏檔 (改過hkm也沒用) 只要一上msn, avast 馬上跳my document裡有毒,msn就斷線 今天一開機 avast就一直跳出警告 檔案名稱: c d i:\hx.exe (三個槽連續跳出來,i是移動hd) 惡意程式名稱:win32:Kamso[Trj] 惡意程式類別:特洛伊木馬 病毒碼版本:090827-0, 08/27/2009 2.系統資訊 小弟用的是winxp sp3 防毒軟體是avast 3.分析報告 hijackthis report http://sun.cis.scu.edu.tw/~92a39/upload/36082.txt avast report http://sun.cis.scu.edu.tw/~92a39/upload/36083.txt combofix report http://sun.cis.scu.edu.tw/~92a39/upload/36086.txt 虧我還是讀i.t.的 沒辦法解決這個問題 麻煩那位高手幫個忙 看看該怎麼解決問題吧 如有不清楚的地方 請儘量提出 謝謝 PS:補充一下,進過safe mode掃過毒,ad-ware 及 spy-bot皆用過,狀況一樣 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 125.237.187.234 ※ 編輯: d9070016 來自: 125.237.187.234 (08/28 19:22) ※ 編輯: d9070016 來自: 125.237.187.234 (08/28 19:38)

08/28 21:26, , 1F
google efix 下載來掃掃看
08/28 21:26, 1F

08/28 21:52, , 2F
其實置底就有EFix了= = 在FAQ15
08/28 21:52, 2F

08/29 10:23, , 3F
我需要 SREng 的報告 O.O 最好能補上來,我先用既有的看
08/29 10:23, 3F

08/29 10:49, , 4F
用你的方法執行 notepad.exe,複製貼上以下網頁文字
08/29 10:49, 4F

08/29 10:50, , 6F
按檔案 - 另存新檔,點左側桌面圖示,檔名取CFScript.txt
08/29 10:50, 6F

08/29 10:50, , 7F
檔案類型選所有類型,編碼選 ANSI,存檔後將CFScript圖示
08/29 10:50, 7F

08/29 10:51, , 8F
拖曳到 Combofix 圖示上放手如圖 http://ppt.cc/L~hh
08/29 10:51, 8F

08/29 10:51, , 9F
將掃描後的 LOG 貼上來,並敘述問題是否有改善。
08/29 10:51, 9F

08/29 10:52, , 10F
若仍有問題,請加掃 SREng 和 MBAM
08/29 10:52, 10F
文章代碼(AID): #1AbxV7CH (AntiVirus)
文章代碼(AID): #1AbxV7CH (AntiVirus)