作者koza (好累喔...)
看板AntiVirus
标题[中毒] antivirus xp 2008
时间Wed Aug 20 23:44:23 2008
PO文请使用下列格式并将有要求的档案附上
资料越详细才有办法了解情况并作适当处理
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
我上网查东西 跳出一个视窗 不小心点到她就安装在我电脑里面了
我的桌面马上就被改了 然後有一个antivirus xp 2008的小图示在我电脑的右下角
之後我上ptt 查 但因为我不确定要fix check哪一个档案 所以我就下载了hijack 跟
combofix.exe想产生log档案然後上船 请教这边的解毒高手
我第一次使用combofix 电脑大概卡了二三十分钟有吧 然後我就觉得太久就把他关掉了
重新开机
结果重新开机之後 原本在开始-->所有程式的清单里面
有两个antivirus xp 2008的图示
现在变成只有一个
右下角也没有图示了
但我觉得他应该还是在我电脑里面
我在开始-->所有程式集-->antivirus xp 2008理面 看到她显示的路径是
c:\program\rhcej5j0et25
但我到programme file中 又没看到这个资料夹...我困惑了@_@
(我之前有看到这个资料夹说..........不知道为什麽他现在又没有了)
我的桌面现在没有像之前那样被绑架
但是我最原本的桌面photo还是没找到....
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置和防毒软体显示的中毒档案位置:
C:\Windows\System32 C:\Windows C:\Program Files
请尽可能提供扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看
3.系统辅助分析软体扫描报告:
此处报告为需了解你系统内有何程式启动和常驻所必须要的报告
请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix.html
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG.html
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://kotuha.com/file/plunf-log.html
Hijackthis:
http://kotuha.com/file/9sqxm-hijackthis.html
SRENG :
扫毒报告 :如前描述
先谢谢了说 这是我尽我所能可以提供的log 我电脑弱弱 不好意思...><
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 90.192.106.195
1F:推 junorn:将C:\Program Files\SP35668\winphlash\Flash1.sys 08/20 23:52
2F:→ junorn:删除掉,其他的...桌面那些你可能要自己重新建立了 08/20 23:53
3F:→ koza:谢谢说! 我找到档案也删了他 桌面也还原了 但是还是有个问题 08/21 00:05
4F:→ koza:就是SP35668我完全没印象这档案夹是做什麽的说..他也是毒吗? 08/21 00:06
5F:→ koza:thank you very much!!!! 08/21 00:06
6F:推 junorn:资料夹吗?应该是有问题的吧。 08/21 00:34
7F:→ koza:是一个file....那我删删看他 谢谢说!!!! 08/21 04:55