作者ringo626 (smile)
看板AntiVirus
标题[中毒] 电脑中毒了..请帮我看一下!
时间Mon Oct 6 22:14:57 2008
PO文请使用下列格式并将有要求的档案附上
资料越详细才有办法了解情况并作适当处理
1.问题描述:
请在下面说明碰到的中毒情形,越详细越好(可贴图说明):
(1)开关机极慢。开机出现桌面後还要等一阵子约3~5分钟才能执行其他程式
(ex:我的电脑.pcman..)。关机是要等它跑一下约5~10分钟才能完全关机,
今天则是完全无法关机。
(2)网路lag十分严重,开网页要开好久..有影音的更是..等到天荒地老~"~
但使用bbs完全没问题。
(3)因为发生了以上的问题後用诺顿完全扫不出病毒,所以索性将诺顿删除改用
免费的小红伞,使用了之後居然扫出了100个左右的病毒(囧"),於是把该删的
删一删之後...电脑依旧没有起色...开启电脑後小红伞一直扫出
C:/WINDOWS/sysyem32/HBmhiy.dll (目前已删除)
C:/WINDOWS/sysyem32/HBXYZ.dll (目前已删除)
C:/WINDOWS/sysyem32/HBSO2.dll (目前已删除)
C:/WINDOWS/sysyem32/HBKDXY.dll
C:/WINDOWS/sysyem32/HBWOW.dll
C:/WINDOWS/sysyem32/HBQQSG.dll
C:/WINDOWS/sysyem32/HBQQFFQ.dll
C:/WINDOWS/sysyem32/midimaptl.dll
C:/WINDOWS/sysyem32/ypcqfhlp
C:/WINDOWS/sysyem32/4BF9CBA3
C:/WINDOWS/sysyem32/rpcss
以上几个(疑似?)病毒,进入安全模式想删除也删除不掉
改用killbox不但删除不掉桌面还变成一片空白(只剩下桌布背景,开始工具列
以及桌面上的图示都不见)
2.扫毒报告:
请先使用扫毒软体执行全机扫描後将扫毒结果传到置底空间
如会扫描很久请最少扫描以下位置和防毒软体显示的中毒档案位置:
C:\Windows\System32 C:\Windows C:\Program Files
请尽可能提供扫毒报告,如无法扫描请务必注明,也可使用线上扫毒扫描报告
线上扫毒使用方式请看
目前无法扫描,一开启小红伞就当机,线上扫描也跑不动>"<
3.系统辅助分析软体扫描报告:
此处报告为需了解你系统内有何程式启动和常驻所必须要的报告
请将扫描结果上传至置底空间,置底空间无法使用者请改用http://www.kotuha.com
使用方式:
Combofix: http://reinfors.googlepages.com/Combofix.html
Hijackthis: http://reinfors.googlepages.com/Hijackthis
SRENG: http://reinfors.googlepages.com/SRENG.html
如无法使用网路请看 1 - 8 使用方式
4.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :无法开启(点选後没反应)
Hijackthis:无法开启(点选後没反应)
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/32794.txt
麻烦各位了> <
扫毒报告 :
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 122.116.118.141
※ 编辑: ringo626 来自: 122.116.118.141 (10/06 22:41)
1F:推 junorn:果然今天测的机器狗中的人变多了... 10/06 22:53
2F:推 junorn:你这重灌会比较快,相信我 10/06 22:55
3F:→ ringo626:了解...〒△〒 10/06 23:23