[中毒] brontok.c + □身碟病毒

看板AntiVirus (防毒)作者 (kerokero)時間17年前 (2009/04/15 14:35), 編輯推噓2(207)
留言9則, 3人參與, 最新討論串1/4 (看更多)
PO文請使用下列格式並將有要求的檔案附上 資料越詳細才有辦法了解情況並作適當處理 1.問題描述: 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): 主要應該是中了brontok.c 之後隨身碟也讀不到 中毒後不能使用regedit, 也不能進入document and setting 修改, internet explorer 自動關閉, combofix,hijackthis也不能使用 因此網路上的教學都行不通 以小紅傘刪除中毒檔案後 會自動重生 此外會在資料夾中新增同檔名的新資料夾 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix :從缺 Hijackthis:從缺 SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/34954.txt 掃毒報告 :http://sun.cis.scu.edu.tw/~92a39/upload/34953.txt efix :http://sun.cis.scu.edu.tw/~92a39/upload/34951.txt 感謝幫忙 Orz -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 60.48.208.42

04/15 17:01, , 1F
看了SRENG 報表 有點嚴重
04/15 17:01, 1F

04/15 17:04, , 2F
<Tok-Cirrhatus>smss.exe;C:\WINDOWS\eksplorasi.exe;
04/15 17:04, 2F

04/15 17:07, , 3F
UACpalqdawq.dll;UACmxwuxbug.dll;HOSTS 文件
04/15 17:07, 3F

04/15 17:13, , 4F
看要不要請j大幫忙 不然我的方法有點麻煩
04/15 17:13, 4F

04/15 17:14, , 5F
可以收尋我的文章 你就會知道方法有點麻煩
04/15 17:14, 5F

04/15 17:34, , 6F
搜□了您的ID 但是看不出是哪篇 @@
04/15 17:34, 6F

04/15 17:38, , 7F
17432 17460
04/15 17:38, 7F

04/15 17:45, , 8F
ok 我□□看 感□
04/15 17:45, 8F

04/17 23:29, , 9F
搜尋 試試 感謝
04/17 23:29, 9F
文章代碼(AID): #19vO0ovy (AntiVirus)
文章代碼(AID): #19vO0ovy (AntiVirus)