[求救] csrss.exe
1. 敘述問題:
用線上卡巴斯基掃毒發現這個病毒 P2P-Worm.Win32.Palevo.yhc
病毒檔位子在C:\Documents and Settings\Student\csrss.exe
可是怎麼刪都刪不掉 顯示是有人正在使用0.0
使用費爾刪掉關機又會出現...
2. 系統資料:
Windows XP
Avira AntiVir Personal
3. 分析報告:
Combofix報告:
http://sun.cis.scu.edu.tw/~92a39/upload/38802.txt
Hijackthis :
http://sun.cis.scu.edu.tw/~92a39/upload/38803.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/38804.txt
防毒軟體報告:
http://sun.cis.scu.edu.tw/~92a39/upload/38805.txt
在Combofix的報告中:
被刪除的檔案
C:\ _ @5A.tmp
c:\documents and settings\Student\csrss.exe
c:\windows\system32\msssc.dll
所以是...病毒被刪掉了嗎?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.217.244.90
推
03/24 22:57, , 1F
03/24 22:57, 1F
→
03/24 23:04, , 2F
03/24 23:04, 2F
※ 編輯: cheng711586 來自: 61.217.244.90 (03/24 23:23)
推
03/25 02:02, , 3F
03/25 02:02, 3F
推
04/29 17:27, , 4F
04/29 17:27, 4F
討論串 (同標題文章)
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章