[求救] 掃EFIX 卡在類型5之後就不動了

看板AntiVirus (防毒)作者 (單車阿滾)時間16年前 (2010/02/07 23:29), 編輯推噓6(6021)
留言27則, 2人參與, 最新討論串1/1
1. 敘述問題: 我中了[資料夾.exe]後,有點過[假的資料夾.exe],跑過efix(最新版), 也有到system32裡面刪除[亂數產生的隱藏資料夾] 也去刪除了,啟動裡面的 病毒.lnk 不知道為什麼,之前跑到腳本 類型4的時候發現病毒並清除, 問題來了不知道為什麼,跑efix但是總是會停在類型5 2. 系統資料: Windows XP SP3 NOD32 2.7 3. 分析報告: 分析報告上傳免費空間:http://sun.cis.scu.edu.tw/~92a39/upload.php Combofix報告: http://sun.cis.scu.edu.tw/~92a39/upload/38274.txt Hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/38275.txt SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/38276.txt 防毒軟體報告: 沒有掃到病毒 麻煩高手了,謝謝 -- ▄▄㊣ccllcc ▄▄▄ ▄▄ 人生的旅途中,我們不停的奔跑 別忘了有時候也停下來看看 ▄▄▄▄▄ 天空是多麼的美好唷..呵.. ▄▄ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 59.115.20.189

02/08 00:41, , 1F
將EF檔案放到c:\,然後按開始 -> 執行 -> 輸入cmd後按確定
02/08 00:41, 1F

02/08 00:42, , 2F
之後在跳出的黑色視窗輸入下列文字按ENTER ( 一次一行 )
02/08 00:42, 2F

02/08 00:42, , 3F
SET DEBUG=DEBUG
02/08 00:42, 3F

02/08 00:43, , 4F
C:\EF2010020104.exe
02/08 00:43, 4F

02/08 00:44, , 5F
之後大概跑十分鐘要還是沒動的話就將視窗關閉
02/08 00:44, 5F

02/08 00:44, , 6F
然後將c:\ef_debug.txt文字內容傳上來
02/08 00:44, 6F

02/08 23:13, , 7F
上傳失敗!!(檔案過大:您的檔案大小為1378098),請將此數字
02/08 23:13, 7F

02/08 23:13, , 8F
回報給chi39
02/08 23:13, 8F


02/08 23:48, , 10F
似乎你C槽裡面有超大.com檔,findstr掃描到超長字串當掉
02/08 23:48, 10F

02/08 23:58, , 11F
沒有啊,我剛剛有用搜尋去找 最大47k NTDETECT.COM
02/08 23:58, 11F

02/09 01:10, , 12F
那就不清楚了,看訊息是到掃描各磁碟所有com檔案時會搜尋字
02/09 01:10, 12F

02/09 01:11, , 13F
串GetProcess currentprocess GetFileSizeEx 的時候一直跳
02/09 01:11, 13F

02/09 01:12, , 14F
行太長。要馬就是findstr的bug要馬就是碰到超大檔案
02/09 01:12, 14F

02/09 01:12, , 15F
不過這也是我第一次碰到也不確定就是.
02/09 01:12, 15F

02/09 01:18, , 16F
不然您幫我看一下在c:\ef\temp裡面應該會有一個叫做
02/09 01:18, 16F

02/09 01:18, , 17F
autorun01的檔案,您幫我將那檔案傳空間貼連結上來
02/09 01:18, 17F


02/09 07:27, , 19F
麻煩您了,看起來那個rmvb的程式是很長沒錯,會不會有可能
02/09 07:27, 19F

02/09 07:28, , 20F
簡體字跟日文檔名會判讀錯誤呢?讀到亂碼之類的 謝謝您了
02/09 07:28, 20F

02/09 09:15, , 21F
基本上是有可能,命令提示字元對其他編碼判讀問題很多
02/09 09:15, 21F

02/09 23:49, , 22F
這樣可能會影響後續的程式執行,可以加上略過錯誤的選項嗎?
02/09 23:49, 22F

02/10 01:16, , 23F
很難,幾乎不可能.
02/10 01:16, 23F

02/10 01:18, , 24F
那是命令提示字元的問題除非微軟那邊有改,不然無解
02/10 01:18, 24F

02/10 01:20, , 25F
而且自動化腳本是前面有問題,後面要沒問題很難..
02/10 01:20, 25F

02/10 01:28, , 26F
不然就會發生像很久以前因為前面的錯誤結果造成後面執行結
02/10 01:28, 26F

02/10 01:29, , 27F
果錯誤最後就刪除全系統磁碟檔案的問題存在....
02/10 01:29, 27F
文章代碼(AID): #1BRjnQgi (AntiVirus)
文章代碼(AID): #1BRjnQgi (AntiVirus)