Re: [求救] 重了 TR 毒 小紅傘每2分鐘一直跑出 TR/ …

看板AntiVirus (防毒)作者 (2nd year is travel year)時間16年前 (2009/09/08 18:15), 編輯推噓2(206)
留言8則, 2人參與, 最新討論串2/2 (看更多)
※ 引述《flo (2nd year is travel year)》之銘言: : 1. 敘述問題: : 今天我在瀏覽網頁 看到一個啥小遊戲下載 : 想說網頁滿大 應該不會有事 一下腦殘就下載了 : 惡夢就此開始!! ><"" 嗚嗚嗚嗚 : 小紅傘一直跑出兩種警訊 : 1. "Virus or unwanted program 'TR/FakeScanner.F [trojan]' : detected in file 'C:\Users\user\AppData\Local\Temp\.tt10A8.tmp. : Action performed: Overwrite file" : 2. "When accessing data from the URL, : "http://readyoutube.com/gif/go2.php?time=1252358977&afid= : 1&guid=21102ec4-f505-40b5-a3a0-824acdd2f4f9" : a virus or unwanted program 'TR/FakeScanner.F' : [trojan] was found" : Delete, overwrite, deny都試過 就是沒用 : System scan 完也是一樣 (奇怪 SYSTEM SCAN不會幫我自動除毒嗎?? ><") : 2. 系統資料: : 使用的作業系統:Windows VISTA : 使用的防毒軟體 : Avira AntiVirus Premium : 3. 分析報告: : Hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/36282.txt : SRENG: http://sun.cis.scu.edu.tw/~92a39/upload/36283.txt : OTL: http://sun.cis.scu.edu.tw/~92a39/upload/36284.txt : 因為我想RUN COMBOFIX時 一直跑出訊息說我沒關防毒 : 但是我都已關了 所以我怕系統crash 所以還是不run的好 : 另外 我電腦其實一直有個小問題 但是不知是不是VIRUS問題 : 還請各為順便幫我看看 : 我每次上網 都會用的好好的 然後IE就一直變成離線工作 我就要按一下連線 : 就又沒事 就這樣常常要一直按連線 明明網路就還連著阿 : 我確定我用的網路沒問題 因為我家其他電腦都沒事 我也重灌新IE也是一樣 : 而且用別的網路 我電腦還是有一樣的問題 真不知是怎麼回事 : 麻煩各位大大囉 真的感激不盡!! : 我下次不會在亂下載東西了 ><" 網路粉可怕阿 謝謝大大的幫忙先 我已經用avenger run了 現在小紅傘沒有再出現病毒訊息 Avenger: http://sun.cis.scu.edu.tw/~92a39/upload/36288.txt 但是我現在開機時 會出現 兩個RunDLL訊息 說載入 File "C:\Users\user\AppData\Local\KBDFWMIO.DLL" 和 "C:\Users\user\AppData\Local\ucumirux.DLL" 時發生錯誤 找不到指定模組 嘗試重新開機 一樣問題 我不太確定為何會出現這種訊息 @@" 真是不好意思 麻煩你了 : 推 TypeZero:報告還少兩個 09/08 06:50 : → flo:喔喔喔 現在來補上 09/08 06:52 : 推 TypeZero: 板主 09/08 06:56 : 推 KarasuTW:零式老大自己有架論壇嗎 XD 09/08 08:50 : → KarasuTW:combofix 用右鍵 → 以系統管理員身分執行看看 09/08 08:51 : 推 KarasuTW:不能用的話就用 OTL.exe 09/08 09:02 : → KarasuTW:http://oldtimer.geekstogo.com/OTL.exe 09/08 09:03 : → flo:ㄟ....版主事這個意思嗎?? 我把它修掉成版主 應該沒錯吧 XD 09/08 09:45 : ※ 編輯: flo 來自: 75.142.61.12 (09/08 09:46) : 推 KarasuTW:下載 The Avenger 09/08 10:08 : → KarasuTW:http://swandog46.geekstogo.com/avenger2/avenger.zip 09/08 10:08 : → KarasuTW:解開來按右鍵以系統管理員身分執行 Avenger.exe 09/08 10:09 : → KarasuTW:按 OK 之後點中間的藍色地球圖示 09/08 10:09 : → KarasuTW:貼上以下網址 09/08 10:10 : → KarasuTW:http://sun.cis.scu.edu.tw/~92a39/upload/36285.txt 09/08 10:10 : → KarasuTW:然後按右下角的 Execute,會重開機個兩次,請記得存檔 09/08 10:10 : → KarasuTW:執行完以後把 LOG 貼上來,順便把 C:\Avenger 裡面的東西 09/08 10:11 : → KarasuTW:打包上傳道免費空間寄連結給 TypeZero 版大 09/08 10:11 : → flo:Karasu大 我嘗試貼上網址 它說 "could not open stream toURL 09/08 15:56 : → flo:我貼的網址應該沒錯 不知是哪出問題說 09/08 15:58 : 推 KarasuTW:那就複製網頁內所有文字然後按右邊的鈕 09/08 16:05 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 75.142.61.12 ※ 編輯: flo 來自: 75.142.61.12 (09/08 18:30)

09/08 18:33, , 1F
再掃一次 Hijackthis 然後勾選O4 - HKCU\..\Run: [Odiko]
09/08 18:33, 1F

09/08 18:34, , 2F
O4 - HKCU\..\Run: [Snasafe] 和 [lphclwaj0e90l]
09/08 18:34, 2F

09/08 18:34, , 3F
然後點 fix 就好了
09/08 18:34, 3F

09/08 18:45, , 4F
喔喔喔喔 真是太謝謝K大了 ><"" 現在已經沒那種訊息 謝謝啦!!
09/08 18:45, 4F

09/08 18:46, , 5F
太感動了 ^0^! 最後問一下 我那個一直自動離線工作問題
09/08 18:46, 5F

09/08 18:47, , 6F
是病毒問題嗎? 因為現在還是會有 不知道使否有辦法解決
09/08 18:47, 6F

09/08 18:51, , 7F
那個我就不清楚了,重設 IE 看看會不會改善吧
09/08 18:51, 7F

09/08 18:52, , 8F
好低!! 再次謝謝你的幫忙 :)
09/08 18:52, 8F
文章代碼(AID): #1AfYxBSA (AntiVirus)
文章代碼(AID): #1AfYxBSA (AntiVirus)