[求救] 小紅傘 TR/Crypt.zpack.gen trojan

看板AntiVirus (防毒)作者 (ilovecurl)時間16年前 (2010/04/10 08:20), 編輯推噓7(7020)
留言27則, 4人參與, 最新討論串1/3 (看更多)
███████發文時,如果文字沒有顏色,可以使用「Ctrl+V」開啟顏色███████ ※掃毒報告請保存下來,以便無法自行解決問題時發文用。 小紅傘一掃到他,跳出來的視窗我不管選哪一種處理方式按下去就會重開 已安裝更新檔 三、清除暫存檔(清除工具:http://tinyurl.com/nkb3v7 已完成 1. 敘述問題: 看不出使用上的影響,只是開完機後小紅傘就會跳出來掃到此病毒 但是殺不掉,也不能隔離,除此之外的危害不詳 2. 系統資料: 使用的作業系統為Windows XP,防毒是小紅傘 3. 分析報告: Combofix報告: http://sun.cis.scu.edu.tw/~92a39/upload/39067.txt Hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/39068.txt SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/39069.txt 防毒軟體報告: 我什麼都沒做,小紅傘就突然跳出來了,不知道什麼問題,希望能幫忙解決,感激不盡! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 123.193.81.244

04/10 13:11, , 1F
綠字 與 紅字 可以刪除
04/10 13:11, 1F
※ 編輯: ilovecurl 來自: 123.193.81.244 (04/10 13:23)

04/10 15:29, , 2F
C:\WINDOWS\system32\tecoobuku.exe有點可疑
04/10 15:29, 2F

04/10 15:30, , 3F
另外試試用小紅傘做一下Rootkit Search看有沒有可疑檔案
04/10 15:30, 3F

04/10 15:42, , 4F
能否提示一下掃到的檔案名稱?
04/10 15:42, 4F

04/10 17:21, , 5F
C:\Documents and Settings\paul\Local Settings\Temp\
04/10 17:21, 5F

04/10 17:22, , 6F
ctv405.exe.
04/10 17:22, 6F

04/10 17:23, , 7F
還有這個,也在同一個資料夾下pwcqqwgwrvgcofi.sys.
04/10 17:23, 7F

04/10 17:24, , 8F
evufqwxflulpxn.sys. 這個也是
04/10 17:24, 8F

04/10 17:25, , 9F
還有這個emoipeerbjp.sys,全部都被偵測成標題上那個東西
04/10 17:25, 9F

04/10 21:01, , 10F
使用XDelBox重開機在Dos下把可疑的檔案都刪一刪
04/10 21:01, 10F

04/10 21:01, , 11F
http://tinyurl.com/y6rkbou 這是XDelBox的簡單教學
04/10 21:01, 11F

04/11 11:14, , 12F
我不知道刪掉了沒耶,因為想要用這個軟體殺的時候,已經找
04/11 11:14, 12F

04/11 11:14, , 13F
不到這幾個檔案了,不知道是藏起來了,還是已經被殺掉了
04/11 11:14, 13F

04/11 11:15, , 14F
我有用小紅傘掃了一下,好像沒看到
04/11 11:15, 14F

04/11 11:28, , 15F
有時候還是會自己莫名的跳出廣告視窗,不知道有沒有辦法
04/11 11:28, 15F

04/11 11:28, , 16F
檢查看看殺掉了沒
04/11 11:28, 16F

04/11 11:35, , 17F
有時候找不到 你必須把路徑複製起來
04/11 11:35, 17F

04/11 11:35, , 18F
然後使用那個程式按右鍵 不檢查加入檔案
04/11 11:35, 18F

04/11 11:36, , 19F
要檢查有沒有殺掉了可以在同目錄下建立一個同名的檔案
04/11 11:36, 19F

04/12 12:11, , 20F
我把那些都刪掉了,但是今天又跑出新的檔案,是同樣的東西
04/12 12:11, 20F

04/12 12:12, , 21F
而且在C:\Documents and Settings\paul\Local Settings
04/12 12:12, 21F

04/12 12:14, , 22F
下多出了soundman.exe,rundll32.exe,各兩個一模一樣的
04/12 12:14, 22F

04/12 12:14, , 23F
圖示是一本紅色的書的樣子,不知道這幾個檔能不能刪
04/12 12:14, 23F

04/12 16:46, , 24F
我現在每天也要看到這一隻毒....殺不掉啦 >"<
04/12 16:46, 24F

04/12 23:26, , 25F
你可以把那些檔案上傳到virustotal去看看
04/12 23:26, 25F

04/12 23:27, , 26F
如果報告說蠻有毒的就可以把他們殺掉
04/12 23:27, 26F

04/12 23:57, , 27F
不過看起來是可以刪的 因為圖示就不對了
04/12 23:57, 27F
文章代碼(AID): #1BlyGrEM (AntiVirus)
文章代碼(AID): #1BlyGrEM (AntiVirus)