[求救] 剛剛中了W32/PatchLoad.A病毒
1. 敘述問題:
剛剛在上網的時候
忽然一直聽到小紅傘的嗶嗶聲
然後上網開啟網頁的時候 變得比較慢
而且瀏覽器標題列變得很怪比方說我搜尋某個關鍵字
打開的不是正常網頁的標題 可能都會是那個關鍵字
然後開啟小紅傘的事件
發現偵測到很多程式被W32/PatchLoad.A所感染
使用小紅傘掃描一陣子後 懶得等就直接停止
將他所掃描到的九個程式移入隔離區
再重開機 就無法開機 會跑到一半變藍白畫面
所以就執行開機的修復 修復好之後
也不敢再掃毒了 就直接使用下面三個軟體去掃描
2. 系統資料:
Windows 7 企業版
Antivir
3. 分析報告:
Combofix報告:http://ppt.cc/L@8-
Hijackthis :http://ppt.cc/-6Fd
SRENG :http://ppt.cc/P_s9
防毒軟體報告:
http://i.imgur.com/JerKf.png

貼上防毒軟體之前隔離區檔案的圖
http://ppt.cc/KRS1
這是之前小紅傘偵測到的一些事件
在跑Combofix的時候 有跳出修復一些檔案的訊息
降是表示已經成功解除病毒了嗎??
還是依然沒辦法完全解除威脅?
這個病毒會對什麼造成影響嗎??
希望可以幫忙看一下 謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.168.163.204
※ 編輯: niewolf 來自: 118.168.163.204 (11/15 02:23)
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章