[求救] 中百度 疑似夾帶木馬 許多程式不能正常運作

看板AntiVirus (防毒)作者 (donfen)時間16年前 (2010/03/26 00:10), 編輯推噓1(105)
留言6則, 2人參與, 最新討論串1/1
1. 敘述問題: 不小心開到一個大陸網頁 莫名安裝了百度工具欄 用控制台新增移除程式解安裝百度之後 看到IE還有百度搜尋列就開SpyBot 也順利掃到並解決百度 但後來大部分程式就開始無法運作 realplayer開影片沒聲音 mediaplayer無法開MP3檔 無法玩暗黑破壞神之類的問題 接著無法開啟Spybot 會出現"olepXXXX.dll非正常"之類的 打開windows工作管理員發現下列程序: ~Ks13.tmp ~ks40.tmp ~ks50.tmp 等等不明程序 開ComboFix時又出現下列文字 "(前面內容有些忘了囧)文件企圖附著ComboFix的進程 C:\WINDOWS\fdclient.dll" 2. 系統資料: 作業系統:windowsXP 防毒軟體:小紅傘(無法更新) Spybot_search&destory 3. 分析報告: ComboFix http://ppt.cc/dkUx hijackthis http://ppt.cc/rbII SREngLOG http://ppt.cc/cPww -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.162.75.60

03/26 01:52, , 1F
執行很多程式會出現xxx\sys32\xxxxx.dll為不正確的windows
03/26 01:52, 1F

03/26 01:52, , 2F
windows影像什麼的
03/26 01:52, 2F

03/26 09:41, , 3F
好嚴重...超過四個以上的動態連結檔被感染。
03/26 09:41, 3F

03/26 09:41, , 4F
估計有機會是檔案感染型惡意程式,找線上掃毒程式掃描吧。
03/26 09:41, 4F

03/26 10:19, , 5F
現在開機會停在Initializing USB Controllers . .
03/26 10:19, 5F

03/26 13:59, , 6F
目前可以開機了 正要去試試線上掃毒
03/26 13:59, 6F
文章代碼(AID): #1BguhaTz (AntiVirus)
文章代碼(AID): #1BguhaTz (AntiVirus)