作者evilmagic (好喜欢虎小妹妹)
看板AntiVirus
标题[中毒] 读不到 USB 随身硬碟(附 Log 档和已作措施)
时间Fri Aug 29 23:28:18 2008
1.先尽量详细描述电脑问题:
请在此处说明碰到的疑似中毒情形,越详细越好(可贴图说明):
如果有扫描病毒的档案名称和位置时也请提出。
目前遇到几个怪问题
1. USB 随身硬碟打不开,Combfix 有扫出 L:/ M:/ (随身硬碟)
有 cjrp8.com 的病毒
http://dr590.spaces.live.com/blog/cns!2E3DA49F24D1C3A2!516.entry
也照这篇文章删除登录码,不过电脑依然读不到随身硬碟~怪
另外也有扫出 vmhr.bat 也删除了登录码
2. 前几天用 Nero 想烧一些档案,但是烧录程式一直显示不出
destination CD 的位置,只能烧成映象档
3. Alcohol 安装过程一直失败
2.提供扫毒结果:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置:
C:\Windows\System32 C:\Windows C:\Program Files
请尽可能补上扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看,如有病毒请告知他的位置
用小红伞扫出一堆病毒,看 report 似乎有 605 个被找到
因为太多了,就勾选让他自动删除
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
请将扫描结果上传至置底空间,置底空间无法使用者请改用
http://www.kotuha.com
使用说明和下载连结如下:
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将上传的扫描报告(log)连结贴於下方 (全部都要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/32155.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/32157.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/32156.txt
扫毒报告 :
以上程序无法执行者请说明原因。
Combfix 扫出很多疑似病毒的东西,但我只砍了最明显的
cjrp8.com, vmhr.bat
有用 Hijackthis 报告分析看过 Hijackthis 的 Log ,好像没啥异常
想请问由报告的 Log 档,我还可以作那些事
最大的问题是目前还是读不到 USB 随身硬碟
谢谢
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.133.3.118
※ 编辑: evilmagic 来自: 220.133.3.118 (08/29 23:29)
※ 编辑: evilmagic 来自: 220.133.3.118 (08/29 23:29)
1F:推 junorn:读不到...先将防毒常驻关闭重开机在插看看 08/29 23:32