[求救] 不知是否中網頁木馬

看板AntiVirus (防毒)作者 (NONE)時間16年前 (2009/09/21 17:59), 編輯推噓2(207)
留言9則, 2人參與, 最新討論串1/1
1. 敘述問題: 我點了一個網頁之後發現有個程式很佔我記憶體,那個程式名字是"winhelp32", 上網估狗一下都是說手動刪掉就好,可是我刪掉之後他又會重新出現. 後來我還發現它把我的小紅傘都關了,還有些時候會突然響起音樂來,另外我的首 頁都被強制設為http://www.nuevaq.fm/ 2. 系統資料: 使用的作業系統:Windows XP sp3 使用的防毒軟體:小紅傘Avira 3. 分析報告: Combofix報告: http://sun.cis.scu.edu.tw/~92a39/upload/36613.txt Hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/36614.txt SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/36615.txt Avira小紅傘 : http://sun.cis.scu.edu.tw/~92a39/upload/36616.txt 麻煩大大們了 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.32.182.131

09/21 20:51, , 1F
使用上還有問題嗎?
09/21 20:51, 1F

09/21 20:53, , 2F
Y仍有問題請用以下腳本,沒有就先觀察就好了
09/21 20:53, 2F

09/21 20:53, , 4F
按開始 - 執行 - notepad.exe 複製貼上以上網頁內文字
09/21 20:53, 4F

09/21 20:53, , 5F
按檔案 - 另存新檔,點左側桌面圖示,檔名 CFScript.txt
09/21 20:53, 5F

09/21 20:53, , 6F
檔案類型:所有類型,編碼選 ANSI,存檔後將CFScript.txt
09/21 20:53, 6F

09/21 20:53, , 7F
拖曳到 Combofix 圖示上放手如圖 → http://ppt.cc/L~hh
09/21 20:53, 7F

09/21 20:53, , 8F
掃描完成後將 combofix.txt 上傳並回報狀況是否有變化。
09/21 20:53, 8F

09/21 21:06, , 9F
先謝謝大大花時間幫忙 到目前為止沒有問題
09/21 21:06, 9F
文章代碼(AID): #1AjqvgiX (AntiVirus)
文章代碼(AID): #1AjqvgiX (AntiVirus)