[求救] 似乎是中了ServStart.AD 木馬

看板AntiVirus (防毒)作者 (夏天到了,冷不起來了說)時間15年前 (2011/01/10 11:42), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串1/1
1. 敘述問題: 最近抓到一個rar檔。 裡面有一個檔案是 movie.rmvb .exe 一時不查被騙點了下去,看播放軟體沒有反應。 仔細一看才發現被騙了。 接著NOD32有時會跳出 檔案 C:\WINDOWS\TEMP\tmp36.tmp Win32/ServStart.AD 木馬 的一個變種 的警告訊息,也找不太出來是被種在那裡 2. 系統資料: 使用的作業系統 Win XP SP3 使用的防毒軟體 NOD32 AntiVirus 3. 分析報告: Combofix : http://ppt.cc/Qoxb Hijackthis : http://ppt.cc/aD-J SRENG : http://ppt.cc/EGqd 防毒軟體報告: 檔案 C:\WINDOWS\TEMP\tmp36.tmp Win32/ServStart.AD 木馬 的一個變種 已利用刪除的方式清除 - 已隔離 NT AUTHORITY\SYSTEM 在應用程式已修改的檔案上發生事件: \??\C:\WINDOWS\system32\winlogon.exe. 麻煩大家了。(可惡的騙人檔 (/‵Д′)/~ ╧╧) -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.39.172.78
文章代碼(AID): #1DAe0vVY (AntiVirus)
文章代碼(AID): #1DAe0vVY (AntiVirus)