[求救] 中木馬了~~救命~刪不掉且一直重開機

看板AntiVirus (防毒)作者 (想念)時間16年前 (2010/05/19 11:48), 編輯推噓1(1011)
留言12則, 2人參與, 最新討論串1/1
1. 敘述問題: 開機後小紅傘掃出4~5個病毒 選擇remove後 就自己重新開機 開機後相同的情形又再次發生 用小紅傘進行磁碟掃描 repair後 之後還是一出現病毒 2. 系統資料: 使用的作業系統:Windows XP 使用的防毒軟體:小紅傘antivir 3. 分析報告: combofix :http://sun.cis.scu.edu.tw/~92a39/upload/39488.txt hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/39490.txt Sreng:http://sun.cis.scu.edu.tw/~92a39/upload/39489.txt 病毒名稱:TR/Crypt.XPACK.Gen2 資料夾位置:c:douctumentand setting/administrater/local settings/temp/... 已用置底的clear工具 懇請大家幫忙... 如果需要馬上重灌 也可以跟我建議 趁電腦還能動時把資料燒出來 記得以前中過一次木馬後來連開機都不太能開 整個電腦資料都完蛋了 處理之後一定上來回報-- 謝謝大家 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.222.243.182 ※ 編輯: asoup 來自: 61.222.243.182 (05/19 11:50)

05/19 15:09, , 1F
中滿多的耶 用sreng把driver裡的catchme、eekakoishkzcyz
05/19 15:09, 1F

05/19 15:10, , 2F
kgqtapcooghp、tqtbqomrpdia、urpfxwwzellw、yfhuckqthpx
05/19 15:10, 2F

05/19 15:10, , 3F
還有他們各自帶的檔案砍掉重開如果沒再生又很幸運能開機
05/19 15:10, 3F

05/19 15:11, , 4F
的話 應該就差不多清完了XD
05/19 15:11, 4F

05/20 11:11, , 5F
感謝回覆^^ 不過我後來放假回家了 只好暫時先關機 回去處理
05/20 11:11, 5F

05/20 11:11, , 6F
之後在上來報告
05/20 11:11, 6F

05/20 11:12, , 7F
不過想問一下 那用SRENG時要先把小紅傘關掉嗎 要在安全模式
05/20 11:12, 7F

05/20 11:14, , 8F
下掃(還是砍??)嗎 還有DRIVER是一個資料夾吧 我是用搜尋功
05/20 11:14, 8F

05/20 11:15, , 9F
能去找到他??
05/20 11:15, 9F

05/20 11:16, , 10F
真的感謝有這個版^^ 不然就只能坐以待斃了= =
05/20 11:16, 10F

05/20 14:30, , 11F
SRENG裡有個啟動專案>服務>驅動程式 點進去,就可以點選
05/20 14:30, 11F

05/20 14:31, , 12F
你要的driver刪除(右下方有刪除服務點了選設置再選否)
05/20 14:31, 12F
文章代碼(AID): #1Byr-LM6 (AntiVirus)
文章代碼(AID): #1Byr-LM6 (AntiVirus)