作者contemplatin (散人)
看板AntiVirus
标题[中毒] IE不能开 (Worm Bagle)
时间Tue Aug 26 01:20:31 2008
1.问题描述
主要在po文这天 我的小红伞突然发出发现病毒的警讯
但小红伞画面没有出现... 搞了半天 我决定重新安装小红伞
开始安装後会出现这样的字眼 有些档案无法撷取的讯息(Some files could not be extracted)
然後叫我关掉应用程式重新开机 这个过程循环了两三次我就放弃了(无法安装)
我到ewido线上扫瞄 扫了一堆 tracking cookies的毒 还有bagle的病毒
一口气就删掉他们 当然 我没有成功 在我努力的把网路暂存档等等相关删掉
还是再ewido扫到残余的病毒 无奈安全模式进不去
只好附上我的log 请各位大大帮忙
先感谢各位了
1.1 IE网页不能开 (开了会很慢,没有画面,然後当掉,必须用工作管理员强制关闭)
kkman可以用 也可以代替IE让我上网
1.2 安全模式进不去 (因为我这台acer4920本来是vista,店家帮我装XP,不知道这
有没有影响)
1.3 CPU维持在50-60% 好像比平常高一些 (平常像现在只开网页只要10左右就够)
但其他使用好像都还正常
2.扫毒报告:
Combofix:
http://sun.cis.scu.edu.tw/~92a39/upload/32102.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/32082.txt
SRENG:
http://sun.cis.scu.edu.tw/~92a39/upload/32084.txt
ewido:
http://sun.cis.scu.edu.tw/~92a39/upload/32086.txt
Efix:
http://sun.cis.scu.edu.tw/~92a39/upload/32095.txt
--
Let out the smile.
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.230.85.253
※ 编辑: contemplatin 来自: 61.230.85.253 (08/26 01:39)
※ 编辑: contemplatin 来自: 61.230.75.199 (08/26 02:49)
※ 编辑: contemplatin 来自: 61.230.81.28 (08/26 14:46)