Re: [問題] 疑似kavo病毒 已照爬文過的處理方式處눠…

看板AntiVirus作者 (TMC)時間16年前 (2008/08/08 23:52), 編輯推噓2(2013)
留言15則, 4人參與, 最新討論串1/1
重新補上ComboFix的log檔和更新其他分析報告... 我照著faris1003大講的告知我姐去多覆蓋那些檔案 現在已能上網...很感謝各位大大的幫忙~~ 若可以 能煩請你們在幫忙看一次log檔 看看是否還有些異狀?! 我怕我姐那台電腦中毒太深QQ... ※ 引述《tmcping (TMC)》之銘言: 2.請詳細將問題描述在下方並建議使用系統分析軟體附上: 我姐的電腦中毒,無法上網,我無法當面處理她電腦 我便請她去看裝置管理員處網路卡是否有問題,果真出現黃色驚嘆號! 我便照著17933那篇大大教的方法告訴我姐,請她跑完EFix後覆蓋我給她的 vga.sys tcpip.sys檔。但是,還是不能上網。板上的專業大大是否能幫忙 看是哪裡沒有處理好...若是真的上面步驟沒有處理好,我會再請她重新執行 所有步驟一次 謝謝囉! 3.系統分析軟體使用方式: 請盡可能將分析軟體報告附上,解決機率才較高。 使用方式在下方連結內 Combofix : http://sun.cis.scu.edu.tw/~92a39/upload/31721.txt Hijackthis: http://sun.cis.scu.edu.tw/~92a39/upload/31722.txt SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/31723.txt -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.113.86.195

08/08 00:44,
還是要補combofix ,只有這個軟體有檢查tcpip.sys
08/08 00:44

08/08 00:51,
tdi.sys psched.sys tcpip.sys 三個一起copy過去吧
08/08 00:51
^^^^已經有補覆蓋 謝謝囉

08/08 08:41,
好~~~我會請我姐在處理一下 結果如何我會再回報 謝囉~
08/08 08:41

08/08 09:50,
有可能覆蓋過去時 又被病毒的檔案重新覆蓋
08/08 09:50

08/08 09:50,
建議你先關閉系統還原 仔細尋找system32底下資料夾
08/08 09:50

08/08 09:51,
那三個檔案 常會在dllcatch又會有備份一個 建議都先
08/08 09:51

08/08 09:51,
砍乾淨後才拿正常檔案覆蓋
08/08 09:51
^^^^^^也謝謝你的提醒~~ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.113.86.195 ※ 編輯: tmcping 來自: 140.113.86.195 (08/09 00:23)

08/09 02:17, , 1F
初步看起來是解毒了,看卡巴要不要更新到更新版本
08/09 02:17, 1F

08/09 08:39, , 2F
最新
08/09 08:39, 2F

08/09 09:06, , 3F
嗯嗯~~好..我會提醒她去更新版本一下 謝謝大家的幫忙了^^
08/09 09:06, 3F

08/09 09:14, , 4F
請問一下這三個要怎嚜使用啊~"~ 我是新手
08/09 09:14, 4F

08/09 10:36, , 5F
先下載EFix跑一下吧...記得先把防毒軟體關掉再執行EFix
08/09 10:36, 5F

08/09 10:37, , 6F
之後到一台正常的電腦內複製c:\windows\system32\drivers\
08/09 10:37, 6F

08/09 10:37, , 7F
中 那三個.sys檔..再到你要處理的電腦內 同要的路徑下..
08/09 10:37, 7F

08/09 10:38, , 8F
砍掉那三個舊有的檔案 再貼上新的乾淨的檔案~~ 試試看吧~
08/09 10:38, 8F

08/09 10:38, , 9F
若我有說錯 請大家不吝指教 謝謝~~
08/09 10:38, 9F

08/09 10:39, , 10F
若你是問ComboFix那三個軟體怎用...就到置底文看吧 裡面有
08/09 10:39, 10F

08/09 10:40, , 11F
網頁連結 都有解說~
08/09 10:40, 11F

08/09 15:21, , 12F
卡巴擋不住這個會卡死網路的毒 隨身碟裡面只要有 就中獎了
08/09 15:21, 12F

08/09 15:22, , 13F
Kav7擋不住 其他版本不知道 因為我哥昨天又中獎..
08/09 15:22, 13F

08/09 15:23, , 14F
客人拿來的隨身碟 真的就是一個大毒窟...什麼毒都有= =..
08/09 15:23, 14F

08/09 15:24, , 15F
按照版上的步驟弄 應該很快就ok了 都不行的話 外接網卡試試
08/09 15:24, 15F
文章代碼(AID): #18d6kaOh (AntiVirus)