[求救] 懷疑是數字病毒

看板AntiVirus (防毒)作者時間16年前 (2009/10/23 22:37), 編輯推噓1(107)
留言8則, 3人參與, 最新討論串1/1
1. 敘述問題: 有時候會突然變得很累格 打開工作管理員就會看到有個071208.exe之類的程式 佔用了大量的記憶體和虛擬記憶體 偶爾會累格時那個也不會出現 因為本人很愛到各論壇尋找各種有趣的軟體來嘗試 可能因此被植入某種惡意程式 2. 系統資料: 使用系統是XP SP3 一直都有在更新 防毒軟體是小紅傘 另外有使用a-squared free和Ad_Aware 這些都無法根治數字程式的問題 3. 分析報告: ComboFix :http://sun.cis.scu.edu.tw/~92a39/upload/37087.txt HijackThis:http://sun.cis.scu.edu.tw/~92a39/upload/37088.txt sreng2 :http://sun.cis.scu.edu.tw/~92a39/upload/37089.txt efix :http://sun.cis.scu.edu.tw/~92a39/upload/37090.txt GMER :http://sun.cis.scu.edu.tw/~92a39/upload/37101.txt 感謝各位高手 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.227.191.8

10/23 22:47, , 1F
沒看到異常~~覺得還是有問題加掃Gmer上來^^
10/23 22:47, 1F

10/23 22:47, , 2F
http://www.gmer.net 下載GMER掃描並貼報告上來
10/23 22:47, 2F

10/23 23:26, , 3F
不會修改內文= =弄到標題有個D
10/23 23:26, 3F

10/23 23:27, , 4F
sun.cis.scu.edu.tw/~92a39/upload/37101.txt
10/23 23:27, 4F
※ 編輯: exastray 來自: 61.227.191.8 (10/23 23:30)

10/23 23:37, , 5F
真的有 SSDT Rootkit耶 ....處理上不熟 XD 等其他大神吧
10/23 23:37, 5F

10/23 23:38, , 6F
太久沒有在這出沒...@@a
10/23 23:38, 6F

10/23 23:43, , 7F
還是很感謝你的回應^^
10/23 23:43, 7F

11/08 18:48, , 8F
xpsp2res.dll明顯有問題
11/08 18:48, 8F
文章代碼(AID): #1AuR-sao (AntiVirus)
文章代碼(AID): #1AuR-sao (AntiVirus)