[求救] Trojan-Downloader.Win32
1. 敘述問題:
使用F-secure做全機掃描發現中木馬
Trojan-Downloader.Win32.Pif.qu
Trojan-Downloader:W32/Agent.LTV
皆是最近MSN收到的一些怪信中的檔案,
我沒有下載那些檔案,
但可能因為使用Live Mail自動開信
所以還是跑到電腦當中
病毒皆在Live mail的Internet暫存檔中
都是在一些.ihk檔中
目前問題是
無法殺毒或刪除感染檔案
防毒軟體說因為那是壓縮檔,
要我開啟再手動刪除,但我手動也找不到那些檔案
2. 系統資料:
使用的作業系統 Windows XP
使用的防毒軟體 F-secure
3. 分析報告:
Combofix:http://tinyurl.com/nrj7y2
Hijackthis:http://tinyurl.com/msozro
SRENG:http://tinyurl.com/mtod2l
防毒軟體報告:http://tinyurl.com/lj7ocs
防毒軟體報告是全機掃瞄後我又針對感染部份再掃一次的結果
PS 已先使用CCleaner最新版清楚過暫存檔 並重開機再掃一次毒
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.168.102.112
推
09/18 14:02, , 1F
09/18 14:02, 1F
→
09/18 14:02, , 2F
09/18 14:02, 2F
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章