Re: [求救] 請幫我看看有沒有中毒

看板AntiVirus作者 (~~~)時間15年前 (2009/09/08 01:15), 編輯推噓2(203)
留言5則, 2人參與, 最新討論串1/1
真的非常不好意思~~一直麻煩您 可是我覺得沒有成功耶~~因為我只有把電腦開了 已傳送的量是接收的100倍 請告訴我還能提供您什麼資訊, 或是從舊有的這幾份報告與直行的情況, 可以幫我嗎?? 或是他已經病入膏肓了....>< ?? 感激 ※ 引述《channingchen (~~~)》之銘言: 感謝專家大大的協助 ================================================================= 但是幫我把CFScript丟進去之後 就跳出一個錯誤視窗~: !!警告!! 由於Combofix裡的文件出現了變化, 為了安全起見 Combofix將終止, 請重新下載 注意: 電腦可能感染"virut"電腦病毒 之後桌面的Combofix圖示就消失了 而我重新下載之後 電腦會出現很怪異的 "嗶嗶" 兩聲!! 也跳出一樣的警告視窗 ==========以上問題在關閉防毒後解決, 但請問是否為正常情況??======= 新的掃毒結果: (Combofix) http://sun.cis.scu.edu.tw/~92a39/upload/36251.txt (SRENG) http://sun.cis.scu.edu.tw/~92a39/upload/36252.txt 請問是否正常呢?? 感激^^ ※ 引述《channingchen (~~~)》之銘言: 1. 敘述問題: 各種防毒軟體與防木馬的軟體都使用過了~~ 但是我最近注意到一個很奇怪的現象~就是已傳送的資料量比已接收的資料多 請各位專家幫我鑑定有沒有中毒 謝謝^^ 如果缺什麼資料請推文跟我說~ 2. 系統資料: window XP / hinet pc-cillin 3. 分析報告: Combofix報告: http://sun.cis.scu.edu.tw/~92a39/upload/36235.txt Hijackthis : 我無法開啟下載 不知此項是否為必須?? SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/36236.txt -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.162.78.131

09/06 16:48,
按開始 - 執行 - notepad.exe 複製貼上以上網頁內容
09/06 16:48

09/06 16:49,
按檔案 - 另存新檔,點左側桌面圖示,檔名取CFScript.txt
09/06 16:49

09/06 16:49,
檔案類型選所有檔案,編碼選 ANSI,存檔後將CFScript.txt
09/06 16:49

09/06 16:50,
拖曳到 Combofix 圖示上放手如圖所示 http://ppt.cc/L~hh
09/06 16:50

09/06 16:50,
請將掃描後的 LOG 上傳貼連結上來並回報狀況有無改變
09/06 16:50

09/06 16:51,
另外木馬清除大師必須移除重裝,病毒佔據了它的機碼項目
09/06 16:51
※ 編輯: channingchen 來自: 218.162.75.224 (09/06 19:54) ※ 編輯: channingchen 來自: 218.162.75.224 (09/06 19:58)

09/06 21:02,
你要重新下載 combofix 主程式和製作CFScript.txt拖進去
09/06 21:02

09/07 13:55,
您好 我拖進去之後 執行 接著Combofix的圖示就消失了
09/07 13:55

09/07 13:56,
接著出現了上述的訊息視窗 請問這樣有成功嗎>??
09/07 13:56

09/07 14:05,
沒有,你可以重新抓 combofix 然後改個名稱,即時防護記
09/07 14:05

09/07 14:06,
得要關閉,如果還有問題請回報,我換一套工具
09/07 14:06

09/07 14:47,
請問這樣成功了嗎??
09/07 14:47

09/07 15:38,
為求保險用 MBAM 掃描一下移除登錄檔裡面的垃圾吧
09/07 15:38
-- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.162.89.122

09/08 01:18, , 1F
MBAM 掃了嗎?如果當機無法掃完的話用 a-squared free
09/08 01:18, 1F

09/08 01:27, , 2F
sorry~請問這兩個是什麼?? 我好像找不到耶><
09/08 01:27, 2F

09/08 02:06, , 3F
Combofix 在我的電腦上似乎宣告無法執行了><
09/08 02:06, 3F

09/08 08:46, , 4F

09/08 08:47, , 5F
文章代碼(AID): #1AfJ-frN (AntiVirus)