Re: [求救] 一疑似利用隨身碟傳染的木馬程式
注意:此回應僅限此篇處理。
複製底下 **號之間的文字不包含 **號
**
File::
C:\msbackup.exe
c:\windows\system32\ntprint.exe
c:\program files\mmsbackup.exe
c:\windows\system\ieremove.exe
c:\windows\system\csrss32.exe
c:\windows\calcs.exe
c:\windows\sndvols.exe
c:\windows\system32\drivers\oreans32.sys
c:\temp\temp.bat
c:\windows\wutdat.exe
c:\program files\Common Files\Microsoft Shared\MSInfo\msbackup.exe
c:\windows\ipfix.exe
c:\windows\system32\ntprint.exe
c:\windows\system32\drivers\oreans32.sys
DRIVER::
NetDDEsvc
Backup_Info
oreans32
REGISTRY::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wutdat"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
**
之後開啟記事本按右鍵貼上複製的內容
之後按另存新檔
檔案名稱取名為CFSCRIPT.TXT
檔案類型選所有檔案
編碼選ANSI
之後將CFSCRIPT圖示拖曳到Combofix圖示上,之後依照他指示動作
執行其間不要動電腦
跑完之後
1.將c:\qoobox資料夾壓縮起來傳到免空貼上來
2.將跳出來的文字報告儲存起來之後上傳後貼連結給我.
--
無論何時都是盡頭 一定逃不了
讓天空的鳥 背著哀傷逃走嗎
這裡是假縫 永遠把我束縛
無論是來與往 也已經逝去
那就是夢
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 210.68.130.155
推
11/16 14:13, , 1F
11/16 14:13, 1F
推
11/16 14:30, , 2F
11/16 14:30, 2F
→
11/16 14:31, , 3F
11/16 14:31, 3F
→
11/16 14:32, , 4F
11/16 14:32, 4F
→
11/16 14:32, , 5F
11/16 14:32, 5F
→
11/16 14:34, , 6F
11/16 14:34, 6F
→
11/16 14:34, , 7F
11/16 14:34, 7F
→
11/16 14:34, , 8F
11/16 14:34, 8F
→
11/16 14:35, , 9F
11/16 14:35, 9F
→
11/16 14:35, , 10F
11/16 14:35, 10F
→
11/16 14:35, , 11F
11/16 14:35, 11F
→
11/16 14:36, , 12F
11/16 14:36, 12F
推
11/16 14:48, , 13F
11/16 14:48, 13F
→
11/16 14:49, , 14F
11/16 14:49, 14F
→
11/16 14:50, , 15F
11/16 14:50, 15F
→
11/16 14:52, , 16F
11/16 14:52, 16F
推
11/16 14:54, , 17F
11/16 14:54, 17F
推
11/16 16:07, , 18F
11/16 16:07, 18F
→
11/16 16:08, , 19F
11/16 16:08, 19F
→
11/16 16:09, , 20F
11/16 16:09, 20F
→
11/16 16:09, , 21F
11/16 16:09, 21F
→
11/16 16:21, , 22F
11/16 16:21, 22F
推
11/16 17:23, , 23F
11/16 17:23, 23F
→
11/16 17:25, , 24F
11/16 17:25, 24F
→
11/16 17:26, , 25F
11/16 17:26, 25F
→
11/16 17:26, , 26F
11/16 17:26, 26F
→
11/16 17:50, , 27F
11/16 17:50, 27F
推
11/16 18:07, , 28F
11/16 18:07, 28F
→
11/16 18:08, , 29F
11/16 18:08, 29F
→
11/16 18:08, , 30F
11/16 18:08, 30F
推
11/16 20:48, , 31F
11/16 20:48, 31F
→
11/16 20:49, , 32F
11/16 20:49, 32F
→
11/16 20:50, , 33F
11/16 20:50, 33F
→
11/16 20:50, , 34F
11/16 20:50, 34F
→
11/16 20:54, , 35F
11/16 20:54, 35F
→
11/16 20:54, , 36F
11/16 20:54, 36F
→
11/16 21:02, , 37F
11/16 21:02, 37F
討論串 (同標題文章)
完整討論串 (本文為第 2 之 3 篇):
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章