[中毒] 出現 winxp_activation_crack.exe
1.問題描述:
請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明):
a.昨晚在不小心瀏覽了幾篇大陸網站"百度知道"之後..
小紅傘沒多久出現了這個:
http://www.wretch.cc/album/show.php?i=alexei0424&b=12&f=1812071398&p=21
如圖他是出現在emule的已下載目錄, 但我emule也已經一年沒有用
了, 會自己出現在那我也很納悶.
b.接著電腦的連線就變得非常慢,開網頁90%都無法顯示,bbs也很卡.
關掉所有的程式包括msn,IE等等會連線的之後發現電腦還是一直在
傳送封包, 我家的另外三台電腦頻寬也疑似被我吃掉了.
把自己的電腦網路切掉之後, 發現其他電腦的連線就正常了.
中毒了吧...>"<?
會再po一篇的原因是昨晚跑了置底閃光還有掃毒之後就沒問題了,
但今早重開電腦之後那個.exe檔又出現了, 我把他丟到virscan裡面
掃毒, 很多軟體都顯示有掃到木馬跟autorun但是最後的掃描報告卻
是沒問題(?)
2.掃毒報告:
請先使用掃毒軟體執行全機掃描後將掃毒結果傳到置底空間
http://sun.cis.scu.edu.tw/~92a39/upload/33803.txt
3.系統輔助分析軟體掃描報告:
http://sun.cis.scu.edu.tw/~92a39/upload/33804.txt
4.報告連結:
請將掃描報告(log)貼於下方 (上面的全要)
Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/33805.txt
Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/33807.txt
SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/33806.txt
掃毒報告 : 如(2)
THANKS
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 123.193.69.92