[求救] [MSN病毒] 對話中傳遞的病毒

看板AntiVirus (防毒)作者 (繼續堅持!)時間16年前 (2009/10/03 13:28), 編輯推噓2(2021)
留言23則, 5人參與, 最新討論串1/2 (看更多)
1. 敘述問題: 與朋友在在用MSN聊天的時候,對方的MSN無預警的傳了個網址 htt p//:obamawebcam.com (歐巴馬網路攝影機??? 我也不是很清楚) 大概是這樣的網址, 本來是以為朋友在開玩笑傳了什麼新奇的,或者是某個店的網頁 後來他也說,他根本沒傳什麼網址,而且這段傳出來的網址在他的電腦裡也沒紀錄   只有在我這邊才有紀錄 並且對話內容中,對方的有些對話傳過來我這邊有些遺漏 不知道是不是病毒把原本的對話內容代換成病毒的網址傳了過來 因此我也點了下去,所以我想確定我有沒有中毒   = =||| 2. 系統資料: 使用windows xp 不清楚是SP2 還是SP3 有點久遠忘記了 掃毒系統使用 Avast! 3. 分析報告: Combofix報告: http://tinyurl.com/ybp58sz Hijackthis : http://tinyurl.com/yc9agoo SRENG : http://tinyurl.com/ybw4vkt 防毒軟體報告: 目前我的防毒軟體掃過system32 還有 program file 沒有顯示過中毒的跡象 請高手幫忙 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 59.127.36.145

10/03 14:27, , 1F
c:\windows\TEMP\VNX10D.tmp 它在搞鬼XD
10/03 14:27, 1F

10/03 14:35, , 2F
那我該怎麼處理他呢/
10/03 14:35, 2F

10/03 14:35, , 3F
教我怎麼處理
10/03 14:35, 3F

10/03 14:38, , 4F
對方的帳號被盜用了,叫你朋友去檢查吧..
10/03 14:38, 4F

10/03 14:38, , 5F
至於你點了那網址,有沒有在上面輸入帳號密碼或是下載
10/03 14:38, 5F

10/03 14:38, , 6F
什麼檔案下來?
10/03 14:38, 6F

10/03 14:42, , 7F
一樓說的那個是GGC的程序在使用的....= ="
10/03 14:42, 7F

10/03 14:45, , 8F
沒有 我點進那個網頁 一開始就WINDOWS
10/03 14:45, 8F

10/03 14:45, , 9F
就提醒我說 此網頁沒認證 叫我下載什麼東西
10/03 14:45, 9F

10/03 14:45, , 10F
然後我感到不對勁 就馬上關掉了
10/03 14:45, 10F

10/03 14:46, , 11F
但是我還是想謹慎一點 確定有沒有中毒
10/03 14:46, 11F

10/03 14:47, , 12F
噗...果然太沒有在這出沒 0.0a 那個是ggc? 的東西喔XD
10/03 14:47, 12F

10/03 14:48, , 13F
那就不理它吧.....那換個msn密碼先吧....log我沒看到奇怪
10/03 14:48, 13F

10/03 14:50, , 14F
還是讓其他大神幫忙吧~'~a 有點久沒看log搞不好會miss
10/03 14:50, 14F

10/03 14:52, , 15F
您本身系統有灌GGC嗎?Ganera這套軟體....
10/03 14:52, 15F

10/03 14:53, , 16F
我看到LOG上是寫著GarenaPEngine這個去載入一樓說的檔案
10/03 14:53, 16F

10/03 15:14, , 17F
有耶 有裝
10/03 15:14, 17F

10/03 18:04, , 18F
Ganera 很多遊戲玩家都會裝的樣子
10/03 18:04, 18F

10/03 18:50, , 19F
K大這篇log有看到那異常嘛 -.-/ 舉手發問好飽寶寶XD
10/03 18:50, 19F

10/04 09:48, , 20F
不知道文主願不願意把一樓說的檔案打包上傳過來
10/04 09:48, 20F

10/04 09:48, , 21F
或者送virustotal做一下初步掃描檢測
10/04 09:48, 21F

10/04 10:01, , 22F
http://0rz.tw/uhd0x 樣本在這裡(╯≧□≦)f〒~叭
10/04 10:01, 22F

10/04 21:07, , 23F
原 PO 的 LOG 看不出異狀…
10/04 21:07, 23F
文章代碼(AID): #1Ank3nqZ (AntiVirus)
文章代碼(AID): #1Ank3nqZ (AntiVirus)