[求救] 木馬突然像是竹筍般的冒出來

看板AntiVirus (防毒)作者 (浮雲流水)時間16年前 (2010/06/04 19:02), 編輯推噓4(408)
留言12則, 4人參與, 最新討論串1/1
1. 敘述問題: 如題 最近某天上網的時候(也沒在幹嘛 才開yahoo而已) 卡巴斯基突然狂叫..... 平常我上網習慣也沒上一些雜七雜八的網站 網路遊戲也一年沒在玩了 連隨身碟除了家裡的以外都沒在插以外的電腦 我想八成是因為被盯上了..在我電腦放了一堆木馬 而我很緊張的先把一些刪掉後 在上網把一陣子沒更新的安全性更新 跟防毒軟體再重新 更新一次 後來還是有幾隻很頑強的木馬一直刪不太掉 我前後大概用防毒軟體掃了刪了5次 糊塗的我我明明記得我的系統還原早就關了 但看了卡巴才知道...原來開著(可是我明明記得我很久以前就關了= =) 上網查了一下這些成群的木馬 找不太到資料.....所以覺得還是不放心 希望板上的大大能夠幫我看一下 是不是還有漏網之魚呢 另外想請問 我發現我裡面好像有掃到隨身碟病毒相關的英文名????(Autorun) 照報告上面看我是有中過隨身碟病毒嗎???? 如果沒有問題請大大們還是於推文跟我說一下 讓我放心><" 真的很麻煩各位了 另外我也蠻想知道這是哪類型的木馬..........查都查不到 COMBOFIX刪的c:\program files\Internet Explorer\.tmp 這是病毒嗎@@? 2. 系統資料: Windows XP service pack 2 卡巴斯基7.0版 3. 分析報告: Combofix報告: http://tinyurl.com/24wycu7 Hijackthis :http://tinyurl.com/2bsk42l SRENG :http://tinyurl.com/2b2olsx 防毒軟體掃出來的報告匯出: http://tinyurl.com/2g4bug9 有勞各位了0rz -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.167.175.27 ※ 編輯: lovedolce 來自: 118.167.175.27 (06/04 19:04) ※ 編輯: lovedolce 來自: 118.167.175.27 (06/04 19:05) ※ 編輯: lovedolce 來自: 118.167.175.27 (06/04 19:05)

06/04 19:12, , 1F
PCIDUMP.sys... 印象是機器狗
06/04 19:12, 1F

06/04 19:30, , 2F
請問一下機器狗是?????那我電腦還有問題嗎 感恩
06/04 19:30, 2F

06/04 19:31, , 3F
而且它還說未發現PCIDUMP= =
06/04 19:31, 3F

06/04 19:33, , 4F
目前看是還好。 機器狗是一個對岸寫的可以穿透影子或還原卡
06/04 19:33, 4F

06/04 19:34, , 5F
的ROOTKIT。
06/04 19:34, 5F

06/04 19:40, , 6F
痾 所以他是可以下載病毒到我電腦裡的病毒嗎@@?
06/04 19:40, 6F

06/04 19:40, , 7F
那有得醫嗎
06/04 19:40, 7F

06/04 19:41, , 8F
另外謝謝j大囉
06/04 19:41, 8F

06/04 19:56, , 9F
目前看是還好,先關閉系統還原在掃看看吧
06/04 19:56, 9F

06/04 20:31, , 10F
感謝^^" 自動還原在我第二次掃毒發現沒關就趕快關了
06/04 20:31, 10F

06/04 21:49, , 11F
如果是冒出一堆的話 是我我會重灌
06/04 21:49, 11F

06/05 17:01, , 12F
重灌是最好的朋友
06/05 17:01, 12F
文章代碼(AID): #1C2DqowA (AntiVirus)
文章代碼(AID): #1C2DqowA (AntiVirus)