Re: [求救] 重了 TR 毒 小紅傘每2分鐘一直跑出 TR/ …
看板AntiVirus (防毒)作者flo (2nd year is travel year)時間16年前 (2009/09/08 18:15)推噓2(2推 0噓 6→)留言8則, 2人參與討論串2/2 (看更多)
※ 引述《flo (2nd year is travel year)》之銘言:
: 1. 敘述問題:
: 今天我在瀏覽網頁 看到一個啥小遊戲下載
: 想說網頁滿大 應該不會有事 一下腦殘就下載了
: 惡夢就此開始!! ><"" 嗚嗚嗚嗚
: 小紅傘一直跑出兩種警訊
: 1. "Virus or unwanted program 'TR/FakeScanner.F [trojan]'
: detected in file 'C:\Users\user\AppData\Local\Temp\.tt10A8.tmp.
: Action performed: Overwrite file"
: 2. "When accessing data from the URL,
: "http://readyoutube.com/gif/go2.php?time=1252358977&afid=
: 1&guid=21102ec4-f505-40b5-a3a0-824acdd2f4f9"
: a virus or unwanted program 'TR/FakeScanner.F'
: [trojan] was found"
: Delete, overwrite, deny都試過 就是沒用
: System scan 完也是一樣 (奇怪 SYSTEM SCAN不會幫我自動除毒嗎?? ><")
: 2. 系統資料:
: 使用的作業系統:Windows VISTA
: 使用的防毒軟體 : Avira AntiVirus Premium
: 3. 分析報告:
: Hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/36282.txt
: SRENG: http://sun.cis.scu.edu.tw/~92a39/upload/36283.txt
: OTL: http://sun.cis.scu.edu.tw/~92a39/upload/36284.txt
: 因為我想RUN COMBOFIX時 一直跑出訊息說我沒關防毒
: 但是我都已關了 所以我怕系統crash 所以還是不run的好
: 另外 我電腦其實一直有個小問題 但是不知是不是VIRUS問題
: 還請各為順便幫我看看
: 我每次上網 都會用的好好的 然後IE就一直變成離線工作 我就要按一下連線
: 就又沒事 就這樣常常要一直按連線 明明網路就還連著阿
: 我確定我用的網路沒問題 因為我家其他電腦都沒事 我也重灌新IE也是一樣
: 而且用別的網路 我電腦還是有一樣的問題 真不知是怎麼回事
: 麻煩各位大大囉 真的感激不盡!!
: 我下次不會在亂下載東西了 ><" 網路粉可怕阿
謝謝大大的幫忙先
我已經用avenger run了 現在小紅傘沒有再出現病毒訊息
Avenger: http://sun.cis.scu.edu.tw/~92a39/upload/36288.txt
但是我現在開機時 會出現 兩個RunDLL訊息
說載入 File "C:\Users\user\AppData\Local\KBDFWMIO.DLL"
和 "C:\Users\user\AppData\Local\ucumirux.DLL"
時發生錯誤 找不到指定模組
嘗試重新開機 一樣問題
我不太確定為何會出現這種訊息 @@"
真是不好意思 麻煩你了
: 推 TypeZero:報告還少兩個 09/08 06:50
: → flo:喔喔喔 現在來補上 09/08 06:52
: 推 TypeZero: 板主 09/08 06:56
: 推 KarasuTW:零式老大自己有架論壇嗎 XD 09/08 08:50
: → KarasuTW:combofix 用右鍵 → 以系統管理員身分執行看看 09/08 08:51
: 推 KarasuTW:不能用的話就用 OTL.exe 09/08 09:02
: → KarasuTW:http://oldtimer.geekstogo.com/OTL.exe 09/08 09:03
: → flo:ㄟ....版主事這個意思嗎?? 我把它修掉成版主 應該沒錯吧 XD 09/08 09:45
: ※ 編輯: flo 來自: 75.142.61.12 (09/08 09:46)
: 推 KarasuTW:下載 The Avenger 09/08 10:08
: → KarasuTW:http://swandog46.geekstogo.com/avenger2/avenger.zip 09/08 10:08
: → KarasuTW:解開來按右鍵以系統管理員身分執行 Avenger.exe 09/08 10:09
: → KarasuTW:按 OK 之後點中間的藍色地球圖示 09/08 10:09
: → KarasuTW:貼上以下網址 09/08 10:10
: → KarasuTW:http://sun.cis.scu.edu.tw/~92a39/upload/36285.txt 09/08 10:10
: → KarasuTW:然後按右下角的 Execute,會重開機個兩次,請記得存檔 09/08 10:10
: → KarasuTW:執行完以後把 LOG 貼上來,順便把 C:\Avenger 裡面的東西 09/08 10:11
: → KarasuTW:打包上傳道免費空間寄連結給 TypeZero 版大 09/08 10:11
: → flo:Karasu大 我嘗試貼上網址 它說 "could not open stream toURL 09/08 15:56
: → flo:我貼的網址應該沒錯 不知是哪出問題說 09/08 15:58
: 推 KarasuTW:那就複製網頁內所有文字然後按右邊的鈕 09/08 16:05
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 75.142.61.12
※ 編輯: flo 來自: 75.142.61.12 (09/08 18:30)
推
09/08 18:33, , 1F
09/08 18:33, 1F
→
09/08 18:34, , 2F
09/08 18:34, 2F
→
09/08 18:34, , 3F
09/08 18:34, 3F
→
09/08 18:45, , 4F
09/08 18:45, 4F
→
09/08 18:46, , 5F
09/08 18:46, 5F
→
09/08 18:47, , 6F
09/08 18:47, 6F
推
09/08 18:51, , 7F
09/08 18:51, 7F
→
09/08 18:52, , 8F
09/08 18:52, 8F
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 2 之 2 篇):
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章