[問題] wuacult 中毒

看板AntiVirus (防毒)作者 (^^)時間13年前 (2012/08/02 15:29), 編輯推噓1(103)
留言4則, 2人參與, 最新討論串1/1
請教大家 使用的系統是winxp 防毒軟體一直出現 wuault 會連線其它網站封鎖的訊習 電腦也出現異常開機會出現 cmd dos畫面跑匹次執行... 2012/8/2 上午 04:36:15 Windows Update 拒絕: http://sonic4me.com/login/image.php (根據可疑網址的資料庫分析) 2012/8/2 上午 02:06:57 Windows Update 拒絕: http://imageshells.com/login/image.php (根據可疑網址的資料庫分析) 以下是開機時批次檔跑的內容: off@echo off C:\Documents and Settings\Administrator>C:\WINDOWS\system32\reg.exe add HKCU\sof tware\microsoft\windows\currentversion\run /v adobeupdate /d "\"C:\Program Files \Updates\bt99.lnk\"" /f 操作成功完成 C:\Documents and Settings\Administrator>C:\WINDOWS\system32\reg.exe add HKCU\sof tware\microsoft\windows\currentversion\run /v adobeupdate /d "\"C:\Program Files \Updates\bat99.bat\"" /f 操作成功完成 C:\Documents and Settings\Administrator>C:\WINDOWS\system32\reg.exe add HKCU\sof tware\microsoft\windows\currentversion\run /v adobeupdater /d "\"C:\Program File s\Updates\start.bat\"" /f 操作成功完成 C:\Documents and Settings\Administrator>attrib "C:\Program Files\Updates\start.b at" +s +h C:\Documents and Settings\Administrator>attrib "C:\Program Files\Updates\bt99.ln k" +s +h C:\Documents and Settings\Administrator>attrib "C:\Program Files\Updates\bat99.b at" +s +h == 用卡巴掃..掃到 trojan.win32.jorik.lolbot.aqu trojan.win32.jorik.ircbot.orm trojan.win32.swisyn.cioi worm.win32.ngrbot.lof 但仍然掃完後...wuacult仍然出現要往外連釣魚網站的封索訊習. 很明顯中毒了.... 請教有解毒的方法嗎? ※ 編輯: Janni 來自: 114.42.121.23 (08/02 16:29)

08/02 16:36, , 1F
17950,開autoruns檢查啟動項,開killswitch檢查每個進程的
08/02 16:36, 1F

08/02 16:36, , 2F
module,是否有可疑的dll檔注入。
08/02 16:36, 2F

08/02 16:47, , 3F
那兩個網址要不要斷一下啊
08/02 16:47, 3F

08/02 16:50, , 4F
正常不該有C:\Program Files\Updates這個目錄
08/02 16:50, 4F
文章代碼(AID): #1G6YnG37 (AntiVirus)
文章代碼(AID): #1G6YnG37 (AntiVirus)