Re: [求救] 小紅傘 TR/Crypt.zpack.gen trojan

看板AntiVirus (防毒)作者 (笨小孩)時間16年前 (2010/04/14 21:40), 編輯推噓3(304)
留言7則, 5人參與, 最新討論串3/3 (看更多)
幾點提供您參考 1. 以您提供的log來看 c:\program files\Adobe\Reader 9.0\Reader\reader_sl .exe <--被惡意程式改名 c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe <--惡意程式 會有好幾個程式被改,甚至惡意程式也會被改 2. 在%windir%\system32\drivers 目錄下,會有最近幾天修改的.sys檔 有的可能是rootkit,會把放在啟動目錄下的惡意程式藏起來 如果ndis.sys也是最近幾天修改的,就砍了吧,再從光碟片裏expand回來 其他的我不知怎麼表達,就先這樣 :) -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.230.50.147

04/14 21:45, , 1F
請問如果沒有光碟片該怎麼辦?
04/14 21:45, 1F

04/14 21:52, , 2F
樓下Obb
04/14 21:52, 2F

04/14 21:56, , 3F
reader_sl.exe是惡意程式???
04/14 21:56, 3F

04/14 22:00, , 4F
這次事件中,惡意程式會把原程式改名(加空格)再冒名
04/14 22:00, 4F

04/14 22:01, , 5F
我的Adobe資料夾下有reader_sl.exe,有Adobe的數位簽章
04/14 22:01, 5F
※ 編輯: ms16140864 來自: 61.230.50.147 (04/14 22:04)

04/14 22:04, , 6F
加幾個字以免樓上誤解
04/14 22:04, 6F

04/14 23:06, , 7F
老實說AVAST的解毒能力更…
04/14 23:06, 7F
文章代碼(AID): #1BnSNKxb (AntiVirus)
文章代碼(AID): #1BnSNKxb (AntiVirus)