[求救] 掃到 Backdoor.Trojan/Graybird刪不完

看板AntiVirus (防毒)作者 (山外煙裊裊)時間13年前 (2013/01/20 23:06), 編輯推噓1(102)
留言3則, 2人參與, 最新討論串1/1
1. 敘述問題: 一開始發現電腦變得很慢,也會佔據網路的頻寬?因為會覺得變慢? 後來掃毒軟體掃了一陣子,感覺有變快了一些。 卻也發現用iClean 和 Symantec 掃到 Backdoor.Trojan Backdoor.Graybird, 但是在暫存檔中會不停出現 APQxxxx.tmp 等不同檔案, 會一直刪不完,甚至會造成掃不完而程式無法回應或當機。 但是NOD32卻說沒有檔案受感染。 2. 系統資料: 作業系統:Windows 7 防毒軟體:Symantec Endpoint Protection、ESET NOD32、iClean、Spybot 3. 分析報告: Combofix報告:http://ppt.cc/oo_1 Hijackthis :http://ppt.cc/Ym~e SRENG :http://ppt.cc/yDpj 防毒軟體報告:因為常無法回應或當機。 -- 因為是妳 值得這樣 即使忙到 天昏地暗 依然願意 在妳面前 裝瘋賣傻 賣命演戲 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.160.176.186

01/20 23:20, , 1F
找一下TpShocks.exe的位置在哪裡
01/20 23:20, 1F

01/20 23:21, , 2F
防毒擇一 其他的移除 多防毒只是拖慢系統和搶工作
01/20 23:21, 2F

01/24 21:43, , 3F
TpShocks.exe 在 C:\Windows\System32,接下來我可以怎麼做?
01/24 21:43, 3F
文章代碼(AID): #1G_0Vgdq (AntiVirus)
文章代碼(AID): #1G_0Vgdq (AntiVirus)