[求救] 電腦慢慢被病毒吃掉
1. 敘述問題:
剛開始跡象並不太明顯 只是下載的檔案經常會損毀
開機幾次之後變成新下載的檔案都無法保存
接著進桌面dll檔就直接顯示無法初始化當掉
甚至連安全模式都無法進去 我只好摸摸鼻子開始重灌電腦
卻發現重灌十幾次都是顯示程式錯誤
於是搞了一張XPE進去下載小紅傘+EF掃毒
那時候病毒有掃到 2 個病毒 和 30 個警告
而XPE內建的掃木馬抓到 autorun.ini 這個木馬
於是又下載了kavokill清除 但是卻還是無法重灌
奇怪的是正常安裝程序重新設定c:\沒用 於是改用GHOST的方式才灌好
原本想說問題解決了 於是趕緊下載了小紅傘+comodo
但事情似乎變得更奇怪
檔案損壞的問卻又浮出來了...接著桌布和佈置自動都變傳統調不回來
而這次變成 Ctfmon.exe 初始化失敗錯誤 msn無法開啟
重開機 變成只能上bbs 但語言列和快速顯示要自己調出來
再開機 dll檔無法初始化錯誤無法掃毒
進安全模式 掃毒之後沒發現任何木馬病毒 但卻有 50 個警告...
又重開機 變成驅動程式失效 剛開始聲音 接下來顯卡 而且無法使用網路了
試了幾次 發現可能是 wuaualt.exe 這個程序的問題
使用置底ComboFix之後發現 system32 很多都被感染 但也解掉又恢復
而且剛開始掃完桌面當掉什麼都沒出來 囧
2. 系統資料:
使用的作業系統:Windows XP sp3
使用的防毒軟體 : 小紅傘 + comodo + ef
3. 分析報告:
Combofix報告:http://tinyurl.com/ybfcj3w
Hijackthis :http://tinyurl.com/yhmsw6j
SRENG :http://tinyurl.com/yf6orum
防毒軟體報告:
小紅傘 :http://tinyurl.com/y9756t4
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.167.184.75
→
03/02 16:23, , 1F
03/02 16:23, 1F
→
03/02 16:40, , 2F
03/02 16:40, 2F
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章