[中毒] log 中 Infostealer.Gampass 刪不掉
麻煩板友幫忙看看log檔,謝謝!
1.問題描述:
使用symantec自動偵測到Infostealer.Gampass
在C:\Windows\Web\printers\images\csyso.dll
使用symantec及unlocker刪除檔案後會再生
不知道病毒的執行檔在哪
之前有感染在help資料手動刪除了,那時候病毒會阻擋symantec及安全模式
2.掃毒報告:
手動刪除檔案後用symantec掃不到病毒
但開機後會再生
3.系統輔助分析軟體掃描報告:
此處報告為需了解你系統內有何程式啟動和常駐所必須要的報告
4.報告連結:
請將掃描報告(log)貼於下方 (上面的全要)
Combofix :http://studentweb.ncnu.edu.tw/96324528/log1.txt
Hijackthis:http://studentweb.ncnu.edu.tw/96324528/hijackthis2.txt
SRENG :http://studentweb.ncnu.edu.tw/96324528/SREngLOG.txt
謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.166.129.61
※ 編輯: scrage 來自: 118.166.129.61 (03/15 12:32)