Re: [求救] 小紅傘 TR/Crypt.zpack.gen trojan

看板AntiVirus (防毒)作者 (ilovecurl)時間16年前 (2010/04/12 22:24), 編輯推噓1(109)
留言10則, 4人參與, 最新討論串2/3 (看更多)
※ 引述《ilovecurl (ilovecurl)》之銘言: : ███████發文時,如果文字沒有顏色,可以使用「Ctrl+V」開啟顏色███████ : ※掃毒報告請保存下來,以便無法自行解決問題時發文用。 : 小紅傘一掃到他,跳出來的視窗我不管選哪一種處理方式按下去就會重開 : 已安裝更新檔 : 三、清除暫存檔(清除工具:http://tinyurl.com/nkb3v7) : 已完成 : 1. 敘述問題: : 看不出使用上的影響,只是開完機後小紅傘就會跳出來掃到此病毒 : 但是殺不掉,也不能隔離,除此之外的危害不詳 : 2. 系統資料: : 使用的作業系統為Windows XP,防毒是小紅傘 : 3. 分析報告: : Combofix報告: : http://sun.cis.scu.edu.tw/~92a39/upload/39067.txt : Hijackthis : : http://sun.cis.scu.edu.tw/~92a39/upload/39068.txt : SRENG : : http://sun.cis.scu.edu.tw/~92a39/upload/39069.txt : 防毒軟體報告: : 我什麼都沒做,小紅傘就突然跳出來了,不知道什麼問題,希望能幫忙解決,感激不盡! 這隻病毒好像一直處理不掉,把之前跳出來的那些檔案全都殺掉了,系統還原也關了 還是常常又跳出東西來,又是新的檔案,而且跑到別的資料夾 小紅傘偵測到這隻 TR/Click.Cycler.ozg [trojan], 位置在C:\Program Files\Internet Explorer\wmpscfgs.exe C:\Program Files\Google\GoogleToolbarNotifier\googletoolbarnotifier.exe 而且上面那個我按delete了,隔了一兩個小時還是跑出來 不知道是不是原來那隻病毒搞的,有沒有根除的方法,除了重灌之外.... 如果有需要再用那三個軟體掃一次報告,我再傳上來 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 123.193.81.244

04/12 23:28, , 1F
如果會一直出現同樣的檔案,建議你還是用HDelBox去刪
04/12 23:28, 1F

04/12 23:28, , 2F
另外 你也可以刪除後在同目錄下創建一個同名的"目錄"
04/12 23:28, 2F

04/12 23:29, , 3F
就可避免他再生的
04/12 23:29, 3F

04/12 23:29, , 4F
例如創建一個目錄叫作"wmpscfgs.exe"
04/12 23:29, 4F

04/13 00:36, , 5F
先來試看看,不知道會不會又生出別的來
04/13 00:36, 5F

04/13 06:10, , 6F
我殺是殺了,但是我發現這隻會一直複製別的檔案,以執行檔
04/13 06:10, 6F

04/13 06:10, , 7F
居多,這樣殺不勝殺,這個病毒好麻煩...
04/13 06:10, 7F

04/13 07:59, , 8F
我重灌過了 可是反而出現其他問題= =
04/13 07:59, 8F

04/13 08:00, , 9F
現在頭很大中 乾 期中考週給我來這招....
04/13 08:00, 9F

04/13 15:20, , 10F
小紅傘真不嚴謹。 看來人氣推薦的防毒、並不是實用的保證。
04/13 15:20, 10F
文章代碼(AID): #1Bmoq8z2 (AntiVirus)
文章代碼(AID): #1Bmoq8z2 (AntiVirus)