[中毒] 電腦自動倒數60秒重開機, 可是掃不到疾風病毒

看板AntiVirus作者 (Babe)時間15年前 (2008/09/26 23:54), 編輯推噓50(50020)
留言70則, 50人參與, 最新討論串1/1
PO文請使用下列格式並將有要求的檔案附上 資料越詳細才有辦法了解情況並作適當處理 1.問題描述: 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): 今天電腦忽然用到一半會顯示一個視窗, 自動倒數60秒, 寫Remote Procedure Call(RPC)服務已經意外終止, 然後就回重開機, 用NOD32掃毒, 並沒有掃到任何病毒, 我的windows也是更新到sp3之後的, 我上網查這個中毒症狀, 就是疾風病毒的中毒症狀, 所以我下載疾風病毒的解毒程式, 掃完全電腦也沒掃到疾風病毒, 所以到底是中了甚麼病毒呢? 一定要重灌嗎?? 2.掃毒報告: 請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間 如會掃描很久請最少掃描以下位置和防毒軟體顯示的中毒檔案位置: C:\Windows\System32 C:\Windows C:\Program Files 掃毒並沒有掃到任何病毒 請盡可能提供掃毒報告,如無法掃描請務必註明,也可使用線上掃毒掃描報告 線上掃毒使用方式請看精華區 3.系統輔助分析軟體掃描報告: 此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告 請將掃描結果上傳至置底空間,置底空間無法使用者請改用http://www.kotuha.com 使用方式: Combofix: http://reinfors.googlepages.com/Combofix.html Hijackthis: http://reinfors.googlepages.com/Hijackthis SRENG: http://reinfors.googlepages.com/SRENG.html 如無法使用網路請看精華區 1 - 8 使用方式 4.報告連結: 請將掃描報告(log)貼於下方 (上面的全要) Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/32609.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/32610.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/32611.txt 掃毒報告 :掃毒並沒有掃到任何毒 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.139.63.43

09/26 23:59, , 1F
+1 我今天下午六點多過後 共發生過三次這種重開機
09/26 23:59, 1F

09/27 00:00, , 2F
+1,好像開FTP或BT不久就會出現此訊息。
09/27 00:00, 2F

09/27 00:05, , 3F
+1 今天才出現這種訊息
09/27 00:05, 3F

09/27 00:06, , 4F
我沒有開BT也會重開機,什麼程式都沒開還是會重開機
09/27 00:06, 4F

09/27 00:10, , 5F
google我找了一下 今天似乎非常多人有這種現象
09/27 00:10, 5F

09/27 00:12, , 6F
推測你們應該是中毒....因為像我就沒有這種情況
09/27 00:12, 6F

09/27 00:13, , 7F
+1...從剛剛開始就一直倒數60秒重開,已經兩次了 要怎辦?
09/27 00:13, 7F

09/27 00:16, , 8F
我也遇到了...不知道該怎麼辦ing
09/27 00:16, 8F

09/27 00:17, , 9F
我沒開的話倒是沒問題......
09/27 00:17, 9F

09/27 00:18, , 10F
我那兩個都沒開耶...只有在使用pcman瀏覽網頁
09/27 00:18, 10F

09/27 00:21, , 11F
+1我在玩SAO也會打開= =
09/27 00:21, 11F

09/27 00:23, , 12F
我學妹也中了 好像是新種的病毒@@?
09/27 00:23, 12F

09/27 00:27, , 13F
我和我朋友也有遇到!都是今天,還差不多時間...
09/27 00:27, 13F

09/27 00:31, , 14F
我收回我的話,剛剛重開了。 -____-
09/27 00:31, 14F

09/27 00:34, , 15F
+1 原來這麼多人有這種狀況..
09/27 00:34, 15F

09/27 00:36, , 16F
+1 從10點半開電腦後 已經遇到兩次了
09/27 00:36, 16F

09/27 00:37, , 17F
+1… 我的是winlogon.exe出錯… 然後就60秒 再來就藍白畫面
09/27 00:37, 17F

09/27 00:40, , 18F
+1 有人知道為啥會這樣嗎? 不會要重灌吧= =
09/27 00:40, 18F

09/27 00:40, , 19F
我也是今天才出現這情況....找不到辦法...
09/27 00:40, 19F

09/27 00:40, , 20F
+1 大概七點多開始重開四次...也掃不到疾風..
09/27 00:40, 20F

09/27 00:41, , 21F
+1今天第二次了......
09/27 00:41, 21F

09/27 00:42, , 22F
不一定時間會重開機, 有時候正常, 有時候又忽然重開機
09/27 00:42, 22F

09/27 00:49, , 23F
+1 我也碰到兩次了...
09/27 00:49, 23F

09/27 00:54, , 24F
請問有解決的方法嗎??我也重開機三次了
09/27 00:54, 24F

09/27 00:55, , 25F
電腦開一整天 跟tonitoni一樣沒遇到重開機的狀況...
09/27 00:55, 25F

09/27 01:00, , 26F
+1.....有這麼多人陪我 感覺真不錯^^
09/27 01:00, 26F

09/27 01:02, , 27F
這句話應該是我講的吧 >_<
09/27 01:02, 27F

09/27 01:03, , 28F
+1 我還在想說怎麼只有我會這樣…原來是中毒了 = =
09/27 01:03, 28F

09/27 01:04, , 29F
+1...
09/27 01:04, 29F

09/27 01:05, , 30F
守夜了...
09/27 01:05, 30F

09/27 01:06, , 31F
我也是+1,可是也沒掃到毒~
09/27 01:06, 31F

09/27 01:06, , 32F
我掃完後把可疑檔案移除 還是會繼續重開機= =
09/27 01:06, 32F

09/27 01:08, , 33F
會這麼多人 不知道微軟又有哪個漏洞出問題了
09/27 01:08, 33F

09/27 01:28, , 34F
+1 今天才中的 沒想到真多人陪
09/27 01:28, 34F

09/27 01:35, , 35F
+1 晚上開始的
09/27 01:35, 35F

09/27 01:47, , 36F
+1 今天-_-
09/27 01:47, 36F

09/27 02:12, , 37F
+1 剛剛 /_\
09/27 02:12, 37F

09/27 02:14, , 38F
+1 今晚兩次了
09/27 02:14, 38F

09/27 02:15, , 39F
+1 今晚3次了...平均一小時左右一次(?)
09/27 02:15, 39F

09/27 02:16, , 40F
+1 今天第3次了...
09/27 02:16, 40F

09/27 02:17, , 41F
好多人都中? 是疾風嗎? 我同學說疾風掃不出來的= =
09/27 02:17, 41F

09/27 02:18, , 42F
應該是新漏洞吧~疾風不是2003就防堵了? 囧rz
09/27 02:18, 42F

09/27 02:19, , 43F
發生重開機狀況的人有裝防火牆嗎??? ex:comodo
09/27 02:19, 43F

09/27 02:20, , 44F
+1
09/27 02:20, 44F

09/27 02:20, , 45F
F-Secure
09/27 02:20, 45F

09/27 02:20, , 46F
不過我有掃到一隻...mssvch.dll 安全模式刪掉了
09/27 02:20, 46F

09/27 02:22, , 47F
我是掃到sprint.dll...
09/27 02:22, 47F

09/27 02:29, , 48F
v2messen.exe - Win32/TrojanDropper.Agent.WZR 木馬
09/27 02:29, 48F

09/27 02:59, , 49F
+1
09/27 02:59, 49F

09/27 03:46, , 50F
+1
09/27 03:46, 50F

09/27 03:48, , 51F
+1 我沒開什麼鬼網頁或下載鬼東西 懷疑是宿網問題
09/27 03:48, 51F

09/27 03:51, , 52F
+1 哭哭...
09/27 03:51, 52F

09/27 04:14, , 53F
Win32/TrojanDropper.Agent.WZR 也是掃到這隻
09/27 04:14, 53F

09/27 04:31, , 54F
Win32/TrojanDropper.Agent.WZR 這隻似乎很新....= =A
09/27 04:31, 54F

09/27 04:32, , 55F
看到一些論壇大概都是9月2X號以後才出現類似討論...= =A
09/27 04:32, 55F

09/27 08:05, , 56F
好帥 , 用 0day 在打嗎 ? 有人有樣本可以研究嗎 ?
09/27 08:05, 56F

09/27 08:10, , 57F
請問有人的 v2messen.exe 還留著嗎 ? 我想分析 >/////<
09/27 08:10, 57F

09/27 08:48, , 58F
希忘可以把這個病毒寄給 TypeZero , 增加病毒包病毒數
09/27 08:48, 58F

09/27 09:18, , 59F
+1
09/27 09:18, 59F

09/27 10:06, , 60F
片片抓太多中毒了喔!!
09/27 10:06, 60F

09/27 10:57, , 61F
有中,可是電腦裡沒有v2messen.exe這個檔案, 那是怎樣?
09/27 10:57, 61F

09/27 11:56, , 62F
我也沒有這個檔案,但有spring.dll
09/27 11:56, 62F

09/27 13:25, , 63F
sprint.dll Win32/TrojanDownloader.Agent.AHEP 木馬 9/25
09/27 13:25, 63F

09/27 13:28, , 64F
我昨晚中了 慘 一堆報告和作業還在進行中
09/27 13:28, 64F

09/28 13:12, , 65F
+1
09/28 13:12, 65F

09/28 18:34, , 66F
我也是26或27號出現這種症狀,2次
09/28 18:34, 66F

09/29 16:01, , 67F
我也是這兩天 +1
09/29 16:01, 67F

09/29 16:31, , 68F
我也發生了 現在滑鼠不能拖曳。。。慘
09/29 16:31, 68F

09/30 08:46, , 69F
這兩天也發生兩次了
09/30 08:46, 69F

09/30 18:22, , 70F
執行 shutdown -a
09/30 18:22, 70F
文章代碼(AID): #18tGN5IZ (AntiVirus)