AntiVirus 板


LINE

1.问题描述: 在逛了一个常逛的大陆论坛之後 出现了Winxp.dll记忆体在使用中的错误讯息 於是我就赶紧用combofix扫电脑 扫完之後出现的log有把C:/Windows/Winxp.dll以及另一个广告cookie删除掉 但还是不放心,就用AVG-FREE 7.5再扫一次 有扫到另外四个木马 如图:http://www.badongo.com/pic/4461879 图示看不清的话是这四个: C:/Windows/zoej.exe C:/Windows/ylgp.exe C:/Windows/sryn.exe C:/Windows/npzg.exe 用了AVG里的Wipe功能将这四个木马给删除了 後来重新开机,也没发现再生 只是不知道还有没有其他余孽 所以还是PO上LOG来请高手帮忙监定一下 如果已经没问题了话 也希望可以给EFIX 或是COMBOFIX做个参考 2.扫毒报告: 即上图http://www.badongo.com/pic/4461879 AVG-FREE 7.5好像不能存成文字档 另外,我後来又扫了avg-anti spy 报告: http://sun.cis.scu.edu.tw/~92a39/upload/32428.txt 3.系统辅助分析软体扫描报告: 此处报告为需了解你系统内有何程式启动和常驻所必须要的报告 4.报告连结: 请将扫描报告(log)贴於下方 (上面的全要) Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/32429.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/32430.txt SRENG :http://kotuha.com/file/eUHmi-SREngLOG.html 扫毒报告 :见上图 --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.165.80.205 ※ 编辑: joycewanga 来自: 118.165.80.205 (09/15 20:44) ※ 编辑: joycewanga 来自: 118.165.80.205 (09/15 20:46)
1F:→ joycewanga:另 AVG扫出的第五个应该不是木马 可能是AVG太敏感了 09/15 21:09
2F:→ joycewanga:但我还是顺手WIPE了 09/15 21:20
3F:推 idaer:怪怪的 : C:\WINDOWS\system32\down.sys 09/15 21:25
4F:→ joycewanga:请问是要删掉吗? 还是说要另外处理? 09/15 22:07
5F:推 idaer:把它更名down.sys.vir且移到别槽ex: c:\suspect 试试吧~~ 09/15 22:12
6F:→ joycewanga:啊 我刚刚已经删掉咧 我再重新开机看看这余孽有没有存 09/15 22:13
7F:→ idaer:btw 这档案只有236 bytes 也太小了吧 09/15 22:15
8F:→ idaer:删掉就算了 应该不是什麽重要的档 可能是病毒产生的downlist 09/15 22:15
9F:→ idaer:用意可能是中毒之後 读取down.sys从网路上抓其他病毒 当然 09/15 22:16
10F:→ idaer:这只是我的猜测 呵呵~~ 09/15 22:16
11F:→ joycewanga:我删掉了 目前没看到余孽 感谢您的帮忙 09/15 22:21
12F:→ joycewanga:请问这样是代表都OK了吗? 09/15 22:22
13F:推 idaer:目前log没看到什麽不对劲 应该是没问题了 有问题再上po罗~ 09/15 22:23
14F:→ joycewanga:谢谢 这样我就安心了 09/15 22:25
15F:推 idaer:以後上网用sandboxie上去吧~多了这层保护至少比较安全些~ 09/15 22:31
16F:→ joycewanga:SANDBOD跟LinkScaner的功能一样吗? 我目前两者都没有 09/15 22:35
17F:推 idaer:不一样 linkscaner是AVG帮你做检验 类似麦卡菲的siteadvisor 09/15 22:36
18F:→ idaer:功效没有很大 因为网站安全评监只是一时的 没有立即性的防护 09/15 22:37
19F:→ idaer:AVG商业版的WebShield就有立即的防护罗 不过搭配sandboxie 09/15 22:38
20F:→ idaer:会更好用 因为防毒软体也不是什麽毒都抓的到@@ 09/15 22:39
21F:→ joycewanga:喔喔 请问I大有推荐的sandboxie吗? 09/15 22:40
23F:→ idaer:http://www.sandboxie.com/SandboxieInstall.exe 32bit使用 09/15 22:41
24F:→ joycewanga:我已经装好了 09/15 22:43
25F:→ idaer:序号的话 zha0的文章有喔 #15wzsbmW 09/15 22:45
26F:→ joycewanga:也注册完成了 可是好像不太会用 09/15 22:48
27F:推 idaer:教学 SDUM大的文章里有 #17EZH4fy :) 09/15 22:50
28F:→ idaer:我装了都没做什麽设定 我拿这来分析有问题的档案 ex:病毒 09/15 22:51
29F:→ joycewanga:喔喔 感谢 09/15 22:52







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:e-shopping站内搜寻

TOP