[求救] 一些程式忽然不能用+還原掃毒時小紅傘 …

看板AntiVirus (防毒)作者 (月光喵,藍色喵)時間16年前 (2009/09/30 01:14), 編輯推噓8(8026)
留言34則, 2人參與, 最新討論串1/1
1. 敘述問題: 有個程式(英文辭典)忽然不能用,在此時小紅傘曾經掃出baidu中毒,但是一直殺 不掉。還原之後發覺沒好,使用combofix&hijackthis之後發覺還是不能用,也 不能解除安裝。 因為在之前光碟機曾經有好幾次發出很大的聲音,在想是不是硬體的問題時 發現小紅傘也掛掉。在自動開機的時候不會打開,按start active也打不開 也無法更新或是做任何掃描動作 http://kelvinaa.pixnet.net/album/photo/113869690#pictop 2. 系統資料: windows XP 3. 分析報告: 分析報告上傳免費空間:http://sun.cis.scu.edu.tw/~92a39/upload.php 網址縮短服務:[1]http://ppt.cc [2]http://0rz.tw [3]http://tinyurl.com/ Combofix報告: http://kotuha.com/file/YZrmD-comfix-------.html Hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/36752.txt SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/36753.txt 防毒軟體報告: (在此填上您防毒軟體的報告,一樣可上傳至上面所提供的空間) http://kotuha.com/file/3ar3B-scan-report.html -- Seattle Mariners #51 Ichiro Suzuki http://myurl.com.tw/utk8 ◢██◣ ╔══╗╭══╮╔╗╔╗╔══╗╔══╮╭══╮ ◢█▆▅▄▃▂▁ ╚╗╔╝║╭═╯║╚╝║╚╗╔╝║ ═ ║║╭╮║ —————————————–—–—–—–—–—–—–—–––––– ◥█▁▂▃▄▅▇ ╔╝╚╗║╰═╮║╔╗║╔╝╚╗║╔╮╮║╰╯║ > ╚══╝╰══╯╚╝╚╝╚══╝╚╝╚╝╰══╯ / -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.168.199.128 ※ 編輯: kelvinaa 來自: 118.168.199.128 (09/30 01:15)

09/30 01:17, , 1F
太大的傳去 kotuha
09/30 01:17, 1F

09/30 01:21, , 2F
請問K大kotuha的位置是?
09/30 01:21, 2F

09/30 01:56, , 3F
kotuha.com...
09/30 01:56, 3F
更改好了,麻煩各位幫我看一下,謝謝 ※ 編輯: kelvinaa 來自: 118.168.199.128 (09/30 09:20)

09/30 10:16, , 4F
請注意:以下指示僅供原 PO 本次於本文中提到的電腦使用
09/30 10:16, 4F

09/30 10:17, , 6F
按開始 - 執行 - notepad.exe 複製貼上以上網頁內文字
09/30 10:17, 6F

09/30 10:17, , 7F
按檔案 - 另存新檔,點左側桌面圖示,檔名 CFScript.txt
09/30 10:17, 7F

09/30 10:17, , 8F
檔案類型:所有類型,編碼選 ANSI,存檔後將CFScript.txt
09/30 10:17, 8F

09/30 10:17, , 9F
拖曳到 Combofix 圖示上放手如圖 → http://ppt.cc/L~hh
09/30 10:17, 9F

09/30 10:17, , 10F
掃描完成後將 combofix.txt 上傳並回報狀況是否有變化。
09/30 10:17, 10F
http://kotuha.com/file/7Lgbk-combo-------.html 小紅傘在我操作前就忽然自己恢復可更新, 操作之後重灌辭典軟體也恢復了 感謝KarasuTW大的協助╭(─╴╴─)╮ ※ 編輯: kelvinaa 來自: 118.168.199.128 (09/30 13:54)

09/30 14:18, , 11F
你有照我的指示操作嗎?這個 combofix 沒有搭配 cfscript
09/30 14:18, 11F

09/30 16:58, , 12F
K我把他拖到檔案上就開始自動執行了,需要再跑一次嗎?
09/30 16:58, 12F

09/30 17:02, , 13F
阿,發現我是豬頭,上傳到舊的掃描結果
09/30 17:02, 13F
已經更正了 ※ 編輯: kelvinaa 來自: 118.168.199.128 (09/30 17:03) ※ 編輯: kelvinaa 來自: 118.168.199.128 (09/30 17:07)

09/30 18:32, , 14F
請把小紅傘的定義碼更新到最新後,重開機按 F8 進入
09/30 18:32, 14F

09/30 18:32, , 15F
安全模式含網路,然後做全系統掃描。
09/30 18:32, 15F

09/30 18:33, , 16F
如果掃描完沒有中毒項目的話,請再用 MBAM 修復登錄表
09/30 18:33, 16F

09/30 18:33, , 17F
請用 MBAM (#1AOlsLT7) 或 a-squared Free (#14r06jvX)
09/30 18:33, 17F

09/30 18:33, , 18F
進行全系統掃描,掃描完畢後將報告上傳並回報狀況變化
09/30 18:33, 18F

09/30 18:33, , 19F
文章 AID 使用法:
09/30 18:33, 19F

09/30 18:33, , 20F
按 ← 鍵離開現在正在看的文章,回到文章列表之後,按下
09/30 18:33, 20F

09/30 18:33, , 21F
# 鍵,再鍵入要看的文章的 ID 之後按 Enter 即可。
09/30 18:33, 21F

09/30 18:33, , 22F
掃完應該就可以了。
09/30 18:33, 22F
囧,剛才進安全模式掃描,結果掃到一半就整個電腦關機(no power) 現在不論是安全模式或是一般模式都進不去了 一直在windows開機(但是又打不開)與安全模式選擇那裏鬼打牆 該部會病毒真的在小紅傘上吧? ※ 編輯: kelvinaa 來自: 118.168.199.128 (09/30 23:58) ※ 編輯: kelvinaa 來自: 118.168.199.128 (10/01 00:00)

10/01 04:49, , 23F
下載救援光碟來作掃描 http://tinyurl.com/l6pv75
10/01 04:49, 23F

10/01 04:53, , 24F
你說的進不去安全模式,是指自己按 F8 也進不去嗎?
10/01 04:53, 24F

10/01 04:53, , 25F
是的話,畫面底部出現 Press Esc to skip... 的字樣的
10/01 04:53, 25F

10/01 04:54, , 26F
時候請記得按 ESC 跳過
10/01 04:54, 26F

10/01 04:55, , 27F
都無效的話,請記下無法進入系統時出現的訊息
10/01 04:55, 27F
之前是連windows都完全進不去了 開機完之後就會顯示上次是不正常啟動 進到選擇安全模式或是正常開機裡面的那個地方 但是4個選項都沒辦法使用,按完跑到一半又會顯示無法正常啟動windows 重新回到選擇畫面 放完光碟之後就進入到Scan的畫面,目前已經掃完了 上面顯示record27/ wanning35 裡面出現最多的是標示是unexpected end of the file 現在應該做的是直接拿出來重新開機看看嗎? 因為找不到存取scan 紀錄的按鈕我現在不太趕動它 ※ 編輯: kelvinaa 來自: 118.168.199.128 (10/01 13:04)

10/01 13:16, , 28F
unexpected end 通常是沒載完的壓縮檔而已...
10/01 13:16, 28F

10/01 13:17, , 29F
你的意思是跑到一半會重開嗎?
10/01 13:17, 29F

10/01 13:20, , 30F
是的,就像是啟動錯誤,所以一直在不正常啟動畫面迴圈
10/01 13:20, 30F

10/01 13:23, , 31F
還有Archive is a multive volume 以及 木馬
10/01 13:23, 31F

10/01 13:28, , 32F
你 configure 那邊調 repair + rename 重掃吧
10/01 13:28, 32F

10/01 13:28, , 33F
這樣還打不開的話要用修復主控台或重灌了
10/01 13:28, 33F

10/01 13:28, , 34F
有藍白畫面的話抄一下檔名
10/01 13:28, 34F
文章代碼(AID): #1Ama1lap (AntiVirus)
文章代碼(AID): #1Ama1lap (AntiVirus)