[求救] 倒數60秒關機問題

看板AntiVirus (防毒)作者 (Where is where...)時間15年前 (2010/12/08 09:26), 編輯推噓9(9013)
留言22則, 9人參與, 最新討論串1/1
1. 敘述問題: 上星期在臉書上點選了一不明網址,就中了msn病毒, 然後經過掃毒、刪檔和重灌msn、改msn密碼後, 情況有改善,原本以為已經ok了,結果這兩天又發作。 前天晚上朋友說msn收到我傳一exe之不明網址,看似木馬之類的病毒, 於是我暫時先掃毒,不上msn; 隔天早上上過對岸網站線上看港劇、上一上臉書後就出門了。 回到家是晚上,電腦看似自動重新開機過, 意外發現開始出現倒數60秒會自動關機、開機的窗格。 昨天弄了一整天,也跑完置底求救文中的Caombo、HiJackThis、sreng2, 剛重整好跑起來電腦順很多,不過不久又出現60秒倒數關機的窗格。 我用手機拍照,倒數的窗格如下: http://ppt.cc/nSG_ 密碼:0325wawa 然後,現在有個很大的問題就是, 因為窗格一開機沒多久就會出現,所以連掃毒的時間都不夠, 可能掃一半就被迫關機了, 像這篇文章我才寫到這兒,就已經開機四次了。(倒) 2. 系統資料: 使用的作業系統: 應該是 Win XP (買小筆電內建的版本) 使用的防毒軟體: 之前用小紅傘,可是中木馬後我手癢就刪掉了, 之後灌卡巴斯基,但灌完後電腦慢到一個不行,我又偷偷刪掉, 所以剛好是沒在用防毒的空檔又中毒了。(真的是自作孽 > <) 3. 分析報告: Combofix報告:http://sun.cis.scu.edu.tw/~92a39/upload/40850.txt Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/40851.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/40852.txt -- 另外補上最初一開始用EXIF掃出來的LOG檔 http://sun.cis.scu.edu.tw/~92a39/upload/40853.txt 因為對電腦不太會,可以煩請板上大大幫忙看一下我應該要怎麼做會比較妥? 目前是安裝了PC-cillin雲端試用版,不過裝下去後連PCMAN都打不開了 XDDDDDD 最後這篇文章存到usb隨身碟裡面,用家人的筆電PO的 -.- 感恩不盡 <(_ _)> -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.224.44.81

12/08 09:55, , 1F
我會建議直接重灌,因為有點嚴重
12/08 09:55, 1F

12/08 11:32, , 2F
會60秒關機可能是中了之前疾風病毒
12/08 11:32, 2F

12/08 12:08, , 3F
請問有什麼軟體可以刪掉這種病毒?
12/08 12:08, 3F

12/08 12:12, , 4F
之前很像是更新XP安全性就可以了
12/08 12:12, 4F

12/08 13:20, , 5F
可以打指令讓關機停掉吧
12/08 13:20, 5F

12/08 13:23, , 6F
打不開ie,沒辦法更新XP安全性 > <
12/08 13:23, 6F

12/08 13:37, , 7F
打開我的電腦 在上面輸入網址試試看
12/08 13:37, 7F

12/08 13:52, , 8F
請人幫你抓防毒公司在網路上提供的可開機光碟
12/08 13:52, 8F

12/08 13:52, , 9F
用那個開機,完整掃瞄、掃到乾淨為止
12/08 13:52, 9F

12/08 13:52, , 10F
掃完如果不能開機,就直接重灌算了
12/08 13:52, 10F

12/08 14:21, , 11F
感覺好多怪東西,重灌可能會好一點,如果要"暫時"讓視窗
12/08 14:21, 11F

12/08 14:22, , 12F
消失:開始 執行 shutdown -a 可以檔一會,但可能無法c&p
12/08 14:22, 12F

12/08 14:24, , 13F
問題不難,但是麻煩.重灌最快.不想重灌的話,先乾淨的開機
12/08 14:24, 13F

12/08 14:25, , 14F
乾淨指,硬碟拔去別台,光碟開機.因為不確定安全模式有沒有用
12/08 14:25, 14F

12/08 14:25, , 15F
或是usb開機之類的,反正別用本機系統開機,接著先掃毒,開始
12/08 14:25, 15F

12/08 14:28, , 16F
清理一些有可能藏病毒的資料夾,如Documents and Settings
12/08 14:28, 16F

12/08 14:28, , 17F
system32,temp等,之後裝回原機,安全模式進去看服務和開機
12/08 14:28, 17F

12/08 14:29, , 18F
啟動程式,然後去判斷啟動程式是否有偷渡dll或是其他病毒檔
12/08 14:29, 18F

12/08 14:31, , 19F
看狀況比較像是有病毒的dll檔偷渡在系統執行檔下面造成
12/08 14:31, 19F

12/08 14:33, , 20F
另要注意系統檔有沒被病毒偷天換日..唔,好複雜,重灌好了-.-
12/08 14:33, 20F

12/08 20:26, , 21F
先把 Patch 修一修吧
12/08 20:26, 21F

12/09 10:33, , 22F
謝謝大家的幫忙,重新用了小紅傘居然好了.... <(_ _)>
12/09 10:33, 22F
文章代碼(AID): #1C_jxWty (AntiVirus)
文章代碼(AID): #1C_jxWty (AntiVirus)