Re: [求救] Antispyware XP

看板AntiVirus (防毒)作者 (加州飄的雲)時間16年前 (2010/03/17 02:10), 編輯推噓0(0012)
留言12則, 2人參與, 最新討論串2/2 (看更多)
: 1. 敘述問題: : 在網路上下載漫畫時,不知為何自動安裝了一個叫Antispyware XP的軟體 : 還自動給我關掉擋火牆,又一直跑出視窗跟我說有病毒,要我至網站更新註冊 : 查了一下網路上刪除 XP Antispyware 2008, 2009, 2010的方法 : 但都對這個名字顛倒過來的沒有用,只好上來求救 : (不過在我跑完這三個分析報告後,他卻似乎消失了,為保險起見我還是將報告上傳 : 等過兩天回到家後應該會自行將整套系統重灌) : 2. 系統資料: : 使用的作業系統:Windows XP : 使用的防毒軟體:McAfee : 3. 分析報告: : Combofix報告: : http://sun.cis.scu.edu.tw/~92a39/upload/38665.txt : Hijackthis : : http://sun.cis.scu.edu.tw/~92a39/upload/38666.txt : SRENG : : http://sun.cis.scu.edu.tw/~92a39/upload/38667.txt : 防毒軟體報告: : 沒掃出任何毒 : → TypeZero:那行英文是說明你這套軟體的功能啦XD 單純開個小玩笑 03/16 18:33 : → TypeZero:你的假防毒版本是? 03/16 18:34 : → TypeZero:應該是被Combofix砍了吧 消失的話 03/16 18:42 : → TypeZero:目前沒看到異常的登錄檔或是檔案 03/16 18:44 : → TypeZero:http://sun.cis.scu.edu.tw/~92a39/upload/38671.txt 03/16 19:20 : → TypeZero:製裡面的文字,貼到小筆記編碼是ANSI存成CFSCRIPT.TXT 03/16 19:21 : → TypeZero:然後把CFSCRIPT.TXT脫甩到Combofix上面 03/16 19:22 : → TypeZero:更正http://sun.cis.scu.edu.tw/~92a39/upload/38672.txt 03/16 19:24 : → TypeZero:刪除腳本我裡面放了2010跟2009的 03/16 19:31 1. 版主大 我下載了你的更正文字檔,請問脫甩到Combofix上面的意思 是將此檔案拖放到那個像老虎的icon上嗎? 是的話,我照做了,不過沒任何反應 抱歉請問假防毒版本要在那邊看? 他名稱就是Antispyware XP 也沒有其他什麼2008、2009之類的 2. 重開機後,那檔案(Antispyware XP)又出現了, 但不是像原本那樣,一開機就馬上出現 是一直等到我開啟Firefox,才出現警告說Firefox不是適當的軟體, 問我是不是真要開啟,然後就開始假裝掃毒 3. 我重新再做了一次(在我做了動作1後),三份報告如下: Combofix報告: http://sun.cis.scu.edu.tw/~92a39/upload/38682.txt Hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/38683.txt SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/38684.txt 抱歉麻煩版主及各高手您們了 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 68.5.181.91

03/17 02:23, , 1F
不是載了直接脫甩,要先複製裡面內容
03/17 02:23, 1F

03/17 02:24, , 2F
開筆記本 貼上去
03/17 02:24, 2F

03/17 02:24, , 3F
編碼是ANSI存成CFSCRIPT.TXT
03/17 02:24, 3F

03/17 02:24, , 4F
再脫甩
03/17 02:24, 4F

03/17 07:38, , 5F
抱歉沒說清楚,我是照版主說的作但之前沒反應
03/17 07:38, 5F

03/17 07:39, , 6F
剛才再試一次,Conbofix就有在跑了,但是......
03/17 07:39, 6F

03/17 07:40, , 7F
一樣,重開機後那毒就跑出來了,我只得再重跑一次Combofix
03/17 07:40, 7F

03/17 07:41, , 8F
我想就等明後天回家拿光碟直接重灌了,不好意思麻煩您了
03/17 07:41, 8F

03/17 07:42, , 9F
最後,附上最後兩篇報告,第一篇是拖甩CFSCRIPT.TXT後跑的
03/17 07:42, 9F



03/17 07:43, , 12F
↑這是最後一次跑combofix的結果,抱歉讓您多費心力了
03/17 07:43, 12F
文章代碼(AID): #1Bdyb-oO (AntiVirus)
討論串 (同標題文章)
本文引述了以下文章的的內容:
0
13
完整討論串 (本文為第 2 之 2 篇):
0
13
文章代碼(AID): #1Bdyb-oO (AntiVirus)