[求救] C槽圖示被綁架

看板AntiVirus作者 (果醬)時間14年前 (2009/09/07 19:37), 編輯推噓12(12021)
留言33則, 3人參與, 最新討論串1/1
1. 敘述問題: 就在昨天,突然發現我家C槽圖示變成以下畫面。 http://www.badongo.com/pic/7063277 黑色一圈,中間是紅色。 因為前幾天有安裝朋友給的重灌光碟裡面的 Alibabar 5.10 繁簡互轉 Unicode 補完計畫 ConvertZ 中文內碼轉換器 前幾天也安裝一個"可能有毒"的軟體(程式),叫 digsby2.exe ,安裝時小紅傘沒叫。 有用小紅傘掃過整台電腦,IE更新到8了。 目前沒發現任何異常,僅只有c槽圖示改變而已。 謝謝。 2. 系統資料: 作業系統是XP 掃毒軟體是最新版免費的小紅傘 3. 分析報告: ComboFix : http://sun.cis.scu.edu.tw/~92a39/upload/36261.txt hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/36264.txt SREngLOG : http://sun.cis.scu.edu.tw/~92a39/upload/36263.txt 謝謝各位大大幫忙... -- 報告 KarasuTW 大 新combofix.txt : http://sun.cis.scu.edu.tw/~92a39/upload/36275.txt 但c槽圖示一樣沒變呢>"< -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.166.116.82 ※ 編輯: Dio741125 來自: 118.166.116.82 (09/07 19:41)

09/07 19:52, , 2F
按開始 - 執行 - notepad.exe 複製貼上以上網頁內文字
09/07 19:52, 2F

09/07 19:52, , 3F
按檔案 - 另存新檔,點左側桌面圖示,檔名取CFScript.txt
09/07 19:52, 3F

09/07 19:52, , 4F
檔案類型選所有類型,編碼選 ANSI,存檔後將CFScript.txt
09/07 19:52, 4F

09/07 19:52, , 5F
拖曳到 Combofix 圖示上放手如圖所示 http://ppt.cc/L~hh
09/07 19:52, 5F

09/07 19:52, , 6F
掃描完成後將 combofix.txt 上傳並回報狀況是否有變化。
09/07 19:52, 6F
※ 編輯: Dio741125 來自: 118.166.116.82 (09/07 20:30)

09/07 20:33, , 7F
可以了,跑個 EFix 修正一下
09/07 20:33, 7F

09/07 20:33, , 8F
然後重開機看看吧
09/07 20:33, 8F

09/07 20:33, , 9F
請問KarasuTW大,要去哪抓 EFix 阿?
09/07 20:33, 9F

09/07 20:35, , 10F
至底 FAQ 第 15 項
09/07 20:35, 10F

09/07 20:49, , 11F
多謝熱心的K大,C槽圖示恢復了
09/07 20:49, 11F

09/07 20:50, , 12F
順便請問一下,這是可能是什麼原因造成的呢?
09/07 20:50, 12F

09/07 20:50, , 13F
那來移除 combofix 吧,按開始 - 執行 - combofix /u
09/07 20:50, 13F

09/07 20:51, , 14F
我不想再重蹈覆撤。順便請問 那3個掃毒軟體要移除嗎?
09/07 20:51, 14F

09/07 20:51, , 15F
這是你的電腦中了隨身碟病毒,清除後的留下的殘餘檔案
09/07 20:51, 15F

09/07 20:51, , 16F
其他不用
09/07 20:51, 16F

09/07 20:52, , 17F
我安裝ComboFix時,小紅傘有叫。其他兩個時,小紅傘關了
09/07 20:52, 17F

09/07 20:52, , 18F
不想重蹈覆轍請裝 KB971029 更新
09/07 20:52, 18F

09/07 20:53, , 19F
有叫正常,combofix 會運用 eicar 測試檔判斷防毒關了沒
09/07 20:53, 19F

09/07 20:56, , 20F
我還有一台筆電也有插同支隨身碟,是否也中毒了呢?
09/07 20:56, 20F
※ 編輯: Dio741125 來自: 118.166.116.19 (09/07 20:57)

09/07 20:59, , 21F
NB是裝VISTA,C槽圖示沒變。微軟自動更新關閉
09/07 20:59, 21F

09/07 20:59, , 22F
要確定還是要掃 LOG…不過你可以先試試 EFix
09/07 20:59, 22F

09/07 21:03, , 23F
嗯,KB971029還有地方抓嗎
09/07 21:03, 23F

09/07 21:15, , 24F
微軟都有呀= =
09/07 21:15, 24F

09/07 21:28, , 25F
可以請T大再說清楚一下嗎? 我不知該怎麼找>"<
09/07 21:28, 25F

09/07 21:32, , 26F
先生...Google搜尋第一個就視為軟的下載了
09/07 21:32, 26F

09/07 21:33, , 27F
關鍵字KB971029+vista
09/07 21:33, 27F

09/07 21:33, , 28F
KB971029+XP
09/07 21:33, 28F

09/07 21:33, , 29F
請善用Google!
09/07 21:33, 29F

09/07 21:39, , 30F
等等…沒事關自動更新做什麼 O_O
09/07 21:39, 30F

09/07 21:43, , 31F
可能是因為迷版吧
09/07 21:43, 31F

09/08 02:11, , 32F
回K大,那是送我這台NB的人。他拿給我就關了。
09/08 02:11, 32F

09/08 02:12, , 33F
多謝T大
09/08 02:12, 33F
文章代碼(AID): #1AfF1bq9 (AntiVirus)