[中毒] 中毒?Windows.exe?naruto.exe?火影忍者?
1.問題描述:
重灌前cpu被MySQL.exe佔光,完全不知道MySQL哪來的
重灌後情形一樣,用spybot將MySQL.exe之類的東西關閉移除
ex. MySQL.exe naruto.exe(火影忍者?) 821.exe soyo.exe
卡巴斯基也偵測到一些風險軟體
Worm.P2P.generic C:\program files\wii.exe(我沒有裝wii阿..)
Trojan.genneric C:\windows\pps.exe D:\intsall.exe
Hidden install C:\821.exe
額外又用過Norton線上掃毒和F-secure線上掃毒
現在是cpu被windows.exe(使用者名稱不是system)佔住衝到100%
處理程序裡依然有naruto.exe soyo.exe
結束windows.exe工作 cpu就恢復正常
另外因為使用隨身碟傳檔 這個怪東西也感染了我的筆電.....
隨身碟插入時 卡巴顯示 病毒Worm.Win32.AutoRun.dvw I:\autorun.inf
這部份是已被卡巴檔下 不知道還有沒有問題
4.報告連結:
請將掃描報告(log)貼於下方 (上面的全要)
Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/32007.txt
Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/32010.txt
SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/32008.txt
掃毒報告 :http://sun.cis.scu.edu.tw/~92a39/upload/32012.txt
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.137.89.9
※ 編輯: blue7488 來自: 220.137.91.233 (08/23 14:35)
※ 編輯: blue7488 來自: 220.137.91.233 (08/23 14:37)
討論串 (同標題文章)
完整討論串 (本文為第 1 之 4 篇):