作者mitsuruyeh (mitsuru)
看板AntiVirus
标题Re: [中毒]Trojan.Farfli
时间Sat Nov 1 14:18:23 2008
1.先尽量详细描述电脑问题:
赛门铁克发出警讯c:\windows\system32\drivers\ideg2.sys
感染trojan.farfli无法删除,拒绝存取。
之前也po过一样的文章,现在又出现相同的问题。
但这次发现,这是在我开启MSN之後才跳出来的警讯。
於是按照上次的方法将ideg2.sys删除後重开机,但线上扫毒时
ideg2.sys又重新出现。
2.提供扫毒结果:
只有赛门铁克发出警讯说有感染病毒。
去卡巴线上扫毒,上述这个档案并没有出现感染病毒的问题。
卡巴扫出的是我很久以前下载的档案有病毒,没有开启使用过,已经删除。
在跑Hijackthis及SRENG时,赛门铁克也一直跳出来说ideg2.sys有病毒。
3.系统辅助分析软体扫描报告(请依照COMBOFIX→Hijackthis→SRENG排序执行):
扫描结果如下:
Combofix:
http://kotuha.com/file/hpgET-combofixlog.html
Hijackthis:
http://kotuha.com/file/0juxj-hijackthis.html
SRENG:
http://kotuha.com/file/NLa4M-SREngLOG.html
是MSN有问题吗?可否再帮我看一次,感谢。<(_._)>
(现在ideg2.sys还留着,尚未删除)
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 203.73.69.119
2F:推 junorn:执行sreng按 boot item - services -drivers 11/01 15:38
3F:→ junorn:找ideg2这一项将他删除 11/01 15:38
4F:→ mitsuruyeh:已依照指示方式删除,会再观察後续情况,感谢。<(_._)> 11/01 21:17