[求救] 中Bot病毒(dorkbot.b變種)無法清除(已補齊

看板AntiVirus (防毒)作者 (傻傻)時間13年前 (2012/11/26 04:18), 編輯推噓0(007)
留言7則, 2人參與, 最新討論串1/1
1. 敘述問題: 11/8使用虛擬光碟時突然當機,之後畫面出現類似顯卡破圖的現象, 無法正常關機,強制按鈕關機後重啟後無法開啟MSN,隨後出現致命藍屏 之後重覆重新啟動電腦(有用F8從安全模式進入,或是從上次良好運作設定進入) 可開啟MSN,但出現異常lag的情況,開一個視窗需五分鐘以上 裝置管理員顯示虛擬光碟損毀需重新安裝,重安裝後電腦恢復正常,於是正常關機 11/9致命藍屏,異常lag再度交替出現,裝置管理員上的虛擬光碟顯示正常 下午4點,資訊中心偵測到IP中Bot,於是IP被鎖一週,且通報教育部 11/10~11/16鎖網期間電腦可正常運作且可正常關機 11/16下午5點復網,晚上11點再度出現藍屏, 重複前述重開機+F8的動作數次後可正常運作 11/17下午3點資訊中心偵測流量異常(但當時我上的是考選部網站) 鎖IP至11/18下午4點 11/18因藍屏和lag持續出現,因此期間不關機僅讓電腦待命, 但11/22仍出現藍屏和lag,重開機+F8數次後可正常運作 11/26成功更新ESET病毒資料庫後掃毒,有32個檔案中毒或惡意程式,31個順利清除 剩下1個為作業記憶體>winlogon.exe(772) Dorkbot.B蠕蟲的一個變種 2. 系統資料: 使用的作業系統:Windows XP SP3 使用的防毒軟體:ESET NOD32 Antivirus 4 3. 分析報告: Combofix報告:http://www.sendspace.com/file/g1p2p7 Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/41990.txt SRENG :http://www.sendspace.com/file/t53e1n 防毒軟體報告:http://sun.cis.scu.edu.tw/~92a39/upload/41991.txt -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 163.25.118.134

11/26 11:08, , 1F
分析報告呢?
11/26 11:08, 1F
※ 編輯: keroromoa 來自: 163.25.118.134 (11/27 03:03)

11/27 03:13, , 2F
詳閱置底文 求救前發文須知
11/27 03:13, 2F
抱歉,已補上 ※ 編輯: keroromoa 來自: 163.25.118.134 (11/27 19:32)

11/28 21:38, , 3F
強烈要求 商業軟體應該優先去詢問客服與維修站.
11/28 21:38, 3F

11/28 21:40, , 4F
對付rookit的有效解法都是完全執行乾淨安裝系統.
11/28 21:40, 4F

11/28 21:41, , 5F
備份你的重要資料(非軟體)後.重建mbr與所有分割後.
11/28 21:41, 5F

11/28 21:41, , 6F
再行全新安裝系統.
11/28 21:41, 6F

11/28 21:43, , 7F
要更有效?行!! 開xt開遠端+開專殺 工程師就能幫你做.
11/28 21:43, 7F
文章代碼(AID): #1GidqpuT (AntiVirus)
文章代碼(AID): #1GidqpuT (AntiVirus)