Re: [求救] TR/Unpacked.Gen

看板AntiVirus (防毒)作者 (狼子野心)時間16年前 (2009/09/30 16:43), 編輯推噓3(3015)
留言18則, 3人參與, 最新討論串2/2 (看更多)
※ 引述《weskerlove (狼子野心)》之銘言: : 1. 敘述問題: : 每次重開機,一段時間之後小紅傘就會掃到TR/Unpacked.Gen, : 有關閉系統還原,也用賽門鐵克跟小紅傘全部掃過, : 但是只要重開機過一段時間就會出現, : 掃到感染的檔案都是一長串數字, : 例:00031954.dll : 00016680.exe : 有時候是暫存資料夾,不過最近都在賽門鐵克的資料夾裡面掃到。 : 這是掃到的圖片: : http://0rz.tw/Swn5Y : http://0rz.tw/1Ds0G 好景不常,開機關機幾次之後又莫名出現了.. 這次還出現了TR/Patched.Gen : 2. 系統資料: : 使用的作業系統:Windows XP : 使用的防毒軟體:賽門鐵克、小紅傘 : 3. 分析報告: 又重新掃過一遍 ComboFix的 http://0rz.tw/aZQzK HijackThis的 http://0rz.tw/EeNKT SREngLdr的 http://0rz.tw/RnaY6 GMER的 http://0rz.tw/L5EyR 感謝m(_ _)m -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.116.42.11

09/30 16:58, , 1F
最好的方式:只裝一套防毒
09/30 16:58, 1F

09/30 16:59, , 2F
如確定檔案是安全的話,可以設定排除掃描(例外)
09/30 16:59, 2F

09/30 16:59, , 3F
我現在只好都把賽門鐵克關了orz
09/30 16:59, 3F

09/30 18:46, , 4F
請注意:以下指示僅供原 PO 本次於本文中提到的電腦使用
09/30 18:46, 4F

09/30 18:46, , 6F
按開始 - 執行 - notepad.exe 複製貼上以上網頁內文字
09/30 18:46, 6F

09/30 18:46, , 7F
按檔案 - 另存新檔,點左側桌面圖示,檔名 CFScript.txt
09/30 18:46, 7F

09/30 18:46, , 8F
檔案類型:所有類型,編碼選 ANSI,存檔後將CFScript.txt
09/30 18:46, 8F

09/30 18:46, , 9F
拖曳到 Combofix 圖示上放手如圖 → http://ppt.cc/L~hh
09/30 18:46, 9F

09/30 18:46, , 10F
掃描完成後將 combofix.txt 上傳並回報狀況是否有變化。
09/30 18:46, 10F

09/30 18:48, , 11F
如果要反安裝諾頓,請用 http://tinyurl.com/6jr4n2
09/30 18:48, 11F

09/30 18:49, , 12F
另外照我上次說的方式,點小紅傘 - Overview - events,
09/30 18:49, 12F

09/30 18:50, , 13F
filter 消到剩下 detection,然後全選右邊所有項目之後
09/30 18:50, 13F

09/30 18:50, , 14F
按 F3 存檔傳上來…我看是哪個路徑裡面有報毒 O.O
09/30 18:50, 14F

09/30 22:05, , 15F
這是Combofix新的掃描結果http://0rz.tw/P2XxU
09/30 22:05, 15F

09/30 22:06, , 16F
這是小紅傘的filter報告http://0rz.tw/MxNrk
09/30 22:06, 16F

10/01 05:07, , 17F
時間好像有週期性,應該是更新吧…設為例外路徑即可
10/01 05:07, 17F

10/01 05:08, , 18F
把 Common Client 資料夾排除掉
10/01 05:08, 18F
文章代碼(AID): #1Amnf1HB (AntiVirus)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 2 之 2 篇):
文章代碼(AID): #1Amnf1HB (AntiVirus)