[中毒] 從 rundll32.exe 錯誤談起

看板AntiVirus作者 (豆皮)時間16年前 (2008/07/16 21:11), 編輯推噓4(406)
留言10則, 2人參與, 最新討論串1/2 (看更多)
1.問題描述: 下午我點了這個網站裡的下載連結,但不確定是否是該網頁造成 http://www.dailykeys.com/today/bluesoleil_6_serial.html 選擇直接開啟,結果電腦跑出大量的網頁視窗,後我將全網頁關閉,感覺可能有中毒 重開機出現rundll32.exe錯誤,但工作管理員佔cpu的不是它 是system idle process 後我將該程序關閉,再重開沒有再出現錯誤,但是上網時,感覺桌面會不斷重整 不定時EXPLORE.EXE會關閉,就沒有桌面了 用comodo antivirus 2.0 beta 沒掃到病毒, 晚上我又將防毒軟體灌回小紅傘 Avira AntiVir Premium ,更新完立刻掃到病毒 分別是在system32目錄下的 awxlrwek.dll 和 rqRjggeb.dll 移到隔離區會持續跑出提醒視窗,並且無法執行IE FF 我將紅傘暫時關閉,到該目錄手動刪除,會出現正被使用中而刪除失敗 GOOGLE上沒有關於這兩個檔案的相關資料,是誤判嗎 ? 但感覺卻確實有中毒 請各位幫幫我,因為資料多重灌不方便,謝謝 2.掃毒報告: Virus or unwanted program 'TR/Vundo.Gen [trojan]' detected in file 'C:\WINDOWS\system32\rqRjggeb.dll. Action performed: Deny access Virus or unwanted program 'TR/Monder.81408.1 [trojan]' detected in file 'C:\WINDOWS\system32\awxlrwek.dll. Action performed: Deny access 3.報告連結: Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/31336.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/31335.txt -- 打開電視看到小丸子的爺爺也在看電視 http://liormasculine.blogspot.com 旅遊‧美食‧YES -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.167.173.127

07/16 21:23, , 1F
有點嚴重...
07/16 21:23, 1F

07/16 21:38, , 2F
那是沒有解藥了嗎..我不要重灌阿 +__+
07/16 21:38, 2F

07/16 21:42, , 3F
有,不過我現在用的不是我的電腦...要找程式用
07/16 21:42, 3F

07/16 21:44, , 4F
那就等版大的好消息了..目前還沒有更嚴重狀況發生
07/16 21:44, 4F

07/16 22:02, , 5F
combofix現在有bug不適合用...不然用他最快
07/16 22:02, 5F

07/16 22:03, , 6F
the avenger hkcr機碼似乎也不能刪0rz
07/16 22:03, 6F

07/16 22:47, , 7F
版大,我剛剛用了COMBOFIX,有新的LOG檔
07/16 22:47, 7F

07/16 22:48, , 8F
它有刪除檔案,我也有手動刪除,不知道現在有沒有比較好
07/16 22:48, 8F

07/16 23:08, , 10F
基本上應該ok,掃個毒看看吧
07/16 23:08, 10F
文章代碼(AID): #18VVDcZk (AntiVirus)
文章代碼(AID): #18VVDcZk (AntiVirus)