[求救] 更新防毒軟體以後突然掃到很多msi檔

看板AntiVirus (防毒)作者 (porno)時間16年前 (2009/09/15 19:04), 編輯推噓3(3021)
留言24則, 2人參與, 最新討論串1/1
1. 敘述問題:更新AVAST以後突然掃到很多MSI檔(集中在C槽 WINDOWS裡) 奇怪的是,更新之後的病毒碼好像還是舊版本??? 2. 系統資料:XP,AVAST 3. 分析報告: Combofix報告: http://sun.cis.scu.edu.tw/~92a39/upload/36400.txt Hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/36401.txt SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/36402.txt 防毒程式的訊息 檔案名稱:C:\WINDOWS\Installer\MSI3BC.tmp 惡意嘗試名稱:Win32:Jakuz-B [Tool] 惡意程式類別:其它有潛在危險的程式 病毒碼版本:090908-0, 2009/09/08 請各位高手幫我看一下,感激不盡:) -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.171.97.240 ※ 編輯: Graffitti 來自: 118.171.97.240 (09/15 19:15)

09/15 19:47, , 2F
按開始 - 執行 - notepad.exe 複製貼上以上網頁內文字
09/15 19:47, 2F

09/15 19:47, , 3F
按檔案 - 另存新檔,點左側桌面圖示,檔名 CFScript.txt
09/15 19:47, 3F

09/15 19:47, , 4F
檔案類型:所有類型,編碼選 ANSI,存檔後將CFScript.txt
09/15 19:47, 4F

09/15 19:47, , 5F
拖曳到 Combofix 圖示上放手如圖 → http://ppt.cc/L~hh
09/15 19:47, 5F

09/15 19:47, , 6F
掃描完成後將 combofix.txt 上傳並回報狀況是否有變化。
09/15 19:47, 6F

09/15 19:48, , 7F
另外你掃出來的如果都顯示為 [tool] 那應該是使用不當
09/15 19:48, 7F

09/15 19:48, , 8F
會有資安風險的工具,並不一定是中毒
09/15 19:48, 8F

09/15 20:20, , 10F
新的combofix.txt
09/15 20:20, 10F

09/15 20:20, , 11F
狀況回報:那些檔案好像不見了,掃起來也沒有異常
09/15 20:20, 11F

09/15 20:21, , 12F
可以請教一下K大什麼是"使用不當"嗎?摸不著頭緒= =aaaa
09/15 20:21, 12F

09/15 20:21, , 13F
不過好像都是顯示TOOL
09/15 20:21, 13F

09/15 20:26, , 14F
而且我現在好像有跟17966篇 一樣的問題@@
09/15 20:26, 14F

09/15 20:29, , 15F
又出現了ORZ
09/15 20:29, 15F

09/15 20:30, , 16F
這次出現在C:\System Volume Information
09/15 20:30, 16F

09/15 21:10, , 17F
求救文須知第四項,另外使用不當的例子如擷取遊戲封包
09/15 21:10, 17F

09/15 21:10, , 18F
的程式也可以用來竊聽信箱的密碼等等
09/15 21:10, 18F

09/15 21:16, , 19F
後來全機掃毒之後C:\WINDOWS\Installer還有有出現6項
09/15 21:16, 19F

09/15 21:17, , 20F
我已經關掉系統還原了 剩下那些程式要怎麼處理呢?
09/15 21:17, 20F

09/15 21:18, , 21F
感謝K大指點與救援
09/15 21:18, 21F

09/15 21:22, , 22F
都是 tool 的話隔離起來,有軟體不能用再還原就好
09/15 21:22, 22F

09/15 21:28, , 23F
好像沒法子隔離= =aaaa 我明天再試一次好了
09/15 21:28, 23F

09/15 21:29, , 24F
真的很感謝k大!
09/15 21:29, 24F
文章代碼(AID): #1AhtIvgh (AntiVirus)
文章代碼(AID): #1AhtIvgh (AntiVirus)