[求救] 中毒 backdoor rustock A 怎麼處理

看板AntiVirus (防毒)作者 (嗚嚕鳩咪~~人生新階段~)時間13年前 (2013/06/19 21:22), 編輯推噓5(5012)
留言17則, 4人參與, 最新討論串1/1
一台電腦中毒了 現在用另一台電腦上 卡在全系統掃描的地方 掃到backdoor rustock A 就整個畫面不會動了 請問我該怎麼處理呢@@? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.168.196.173

06/19 21:45, , 1F
列一下你的防毒版本牌子 系統版本行不 每次都要講..煩
06/19 21:45, 1F

06/20 01:42, , 2F
Norton Internet Security 2013
06/20 01:42, 2F

06/20 11:42, , 3F
現在只要開機過一下就整個畫面當掉了 目前中了vbs,後門ab
06/20 11:42, 3F

06/20 11:45, , 4F
諾頓雖然掃到它們 可是不把它們當成病毒 之前掃完也顯示完
06/20 11:45, 4F

06/20 11:45, , 5F
全無風險@@
06/20 11:45, 5F

06/20 15:00, , 6F
看置底掃LOG吧,你的防毒搞不好已經被繳械了
06/20 15:00, 6F

06/20 15:03, , 7F
如果你不想再被一樓那樣念 請照置底跑一次求救文
06/20 15:03, 7F

06/20 19:03, , 8F
已經連不上網 沒辦法跑至底流程了說..(開機沒多久就掛掉了)
06/20 19:03, 8F

06/21 06:54, , 9F
安全模式呢?
06/21 06:54, 9F

06/21 12:09, , 10F
安全模式昨晚跑也一樣,剛才不死心又試了一下,現在不會自己
06/21 12:09, 10F

06/21 12:09, , 11F
關掉了 可是毒還是在... 等等看能否把掃毒報告丟上來!!
06/21 12:09, 11F

06/21 12:20, , 12F
基本上cookie可以不用鳥
06/21 12:20, 12F
掃描資訊: 病毒定義版本: 2013.06.19.021 病毒定義序列 ID: 145185 掃描統計值: 掃描開始: 本機: 2013/6/20 下午 09:44 UTC: 2013/6/20 下午 01:44 掃描時間: 12,675 秒 掃描目標: 整部電腦 計數: 已掃描的項目總數: 1,893,073 - 檔案與目錄: 1,883,350 - 登錄項目: 949 - 程序與啟動項目: 6,741 - 網路與瀏覽器項目: 2,023 - 其他: 4 - 信任的檔案: 17,940 - 略過的檔案: 20,610 偵測到的安全風險總數: 4 已解決的項目總數: 4 需要注意的項目總數: 0 已解決的威脅: 壓縮檔「pack[1].7z」的風險 類型: 壓縮 風險: 低度 (低度 隱匿性, 低度 移除, 低度 效能, 低度 隱私權) 類別: 廣告軟體 狀態: 完全解決 ----------- 2 個檔案 [protector.dll] 之內 [c:\users\alpha1992103\appdata\local\microsoft\windows\temporary internet files\content.ie5\ccb5oyoq\pack[1].7z] - 完全解決 [bprotect.exe] 之內 [c:\users\alpha1992103\appdata\local\microsoft\windows\temporary internet files\content.ie5\ccb5oyoq\pack[1].7z] - 完全解決 壓縮檔「pack[1].7z」的風險 類型: 壓縮 風險: 低度 (低度 隱匿性, 低度 移除, 低度 效能, 低度 隱私權) 類別: 廣告軟體 狀態: 完全解決 ----------- 2 個檔案 [protector.dll] 之內 [c:\users\alpha1992103\appdata\local\microsoft\windows\temporary internet files\content.ie5\fdqlkees\pack[1].7z] - 完全解決 [bprotect.exe] 之內 [c:\users\alpha1992103\appdata\local\microsoft\windows\temporary internet files\content.ie5\fdqlkees\pack[1].7z] - 完全解決 未解決的威脅: 沒有未解決的風險 windows 還是不能更新 (不知為什麼上次更新內容變成一月的) 防毒軟體仍掃到毒不當它是病毒(然後也沒顯示他的所在位置) ※ 編輯: qrwtey 來自: 118.168.196.173 (06/21 15:34)

06/28 15:00, , 13F
1.移除諾頓 備妥 dr.web cureit+mwav下掃毒
06/28 15:00, 13F

06/28 15:01, , 14F
2.mwav解壓縮後可以先手動更新後連執行資料夾帶走
06/28 15:01, 14F

06/28 15:03, , 15F
再安全模式下下載ccleaner 勾選瀏覽器與系統項清除之
06/28 15:03, 15F

06/28 15:03, , 16F
完成後 執行蜘蛛與mwav做安全模式下的掃瞄
06/28 15:03, 16F

06/28 15:04, , 17F
最後重新跑sreng+COMBOFIX LOG
06/28 15:04, 17F
文章代碼(AID): #1HmR2XcQ (AntiVirus)
文章代碼(AID): #1HmR2XcQ (AntiVirus)