[求救] 類似疾風的病毒 (後續動作?

看板AntiVirus (防毒)作者 (小朋友)時間16年前 (2009/09/19 18:54), 編輯推噓1(102)
留言3則, 1人參與, 最新討論串1/1
感謝版主的建議 換過檔名以後確實可以掃了 目前下面那些問題在Combofix掃過以後已經好了 在此附上LOG檔 Combofix報告:http://sun.cis.scu.edu.tw/~92a39/upload/36541.txt Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/36542.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/36543.txt EFix :http://sun.cis.scu.edu.tw/~92a39/upload/36544.txt 電腦有起色了真的非常謝謝 原本還以為沒救了>"< 目前我還需要做些什麼嗎? ※ 引述《chibikko (小朋友)》之銘言: : 標題: [求救] 疑似疾風的病毒? : 時間: Sat Sep 19 16:06:09 2009 : : 1. 敘述問題: : : 我媽用我電腦開啟MAIL裡面的附加檔就掛了... : 問他開了什麼檔案類型完全不知道 : : 爬文一下看起來滿像疾風病毒的問題: : 出現RPC服務意外終止倒數60秒重新啟動的訊息,造成系統不斷重開機。 : 無法執行複製和貼上的動作。 : 無法拖曳圖示。 : 系統速度變很慢,開機大概5分鐘起跳= = : 無法連線上網,內容裡面的路徑變成一串英數,是灰色的不能動,也無法新增連線 : 一直出現svchost.exe錯誤,不能為read/written : : 不過試了幾個疾風的清除方式,好像不是而且不行 : : 2. 系統資料: : Windows XP : 使用的防毒軟體 忘了..幾乎是裝飾用的 : : : 3. 分析報告: : : Combofix報告:這個執行到一半桌面就甚麼東西都沒了 : 開始的快捷列.桌面上的ICON..等 : 然後就不會動了 : Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/36529.txt : SRENG :這個也是,一打開就當了 : 防毒軟體報告:沒掃到病毒 : : 因為Combofix和SRENG暫時沒辦法用 : 所以僅附上Hijackthis的報告,我還是會持續的試,一掃成功就會馬上附上來 : : 請幫我看看我的電腦還有沒有救O_Q" : 謝謝大家(_ _) : : -- : ※ 發信站: 批踢踢實業坊(ptt.cc) : ◆ From: 124.8.14.214 : → chibikko:防毒是symantec 09/19 16:09 : 推 TypeZero:Combofix 下載前先命名成別的 再下載 09/19 17:11 : → chibikko:感謝版主~ combofix可以掃了 我把log貼上來 09/19 18:40 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 124.8.13.223 ※ 編輯: chibikko 來自: 124.8.17.245 (09/19 19:00)

09/20 23:34, , 1F
應該 OK 了,照置底樣本回報流程把 C:\qoobox 的內容
09/20 23:34, 1F

09/20 23:35, , 2F
傳給 TypeZero 版主吧
09/20 23:35, 2F

09/20 23:35, , 3F
完成後打 開始 - 執行 - combofix /u 可以移除掉多餘檔案
09/20 23:35, 3F
文章代碼(AID): #1AjBX8mb (AntiVirus)
文章代碼(AID): #1AjBX8mb (AntiVirus)