Re: [求救] [更新:log已上傳]請教!不知道是病毒선…

看板AntiVirus作者 (敗傑)時間16年前 (2009/09/23 10:38), 編輯推噓3(3011)
留言14則, 3人參與, 最新討論串5/5 (看更多)
※ 引述《parasiteman (敗傑)》之銘言: : ※ 引述《parasiteman (敗傑)》之銘言: : : 回覆前篇k大提供的推文操作 : : 發現三個打!的問題裝置 : : 裝置代碼: : : ROOT\MS_PASSTHRUMP\0000 : : ROOT\MS_PASSTHRUMP\0001 : : ROOT\MS_PASSTHRUMP\0003 : : 錯誤事件也有 : : http://www.wretch.cc/album/show.php?i=fungi929&b=1&f=1000018944&p=5 : : 麻煩k大了~"~ : http://sun.cis.scu.edu.tw/~92a39/upload/36667.txt : 今天的log檔 : 好像還是殺不掉, : 我有用regedit去找k大script中的機碼 : 要刪除時發生錯誤..沒法刪掉.... : 真是個討人厭的東西\_/ 感謝k大j大的幫忙!! 剛剛跑完avenger之後,檢查機碼跟裝置管理員已經乾淨!! 可是沒有log檔@@(我這電腦好像真的詭異)..... 還有病毒本體真的在qoobox裡面耶!! (一直到我建立壓縮檔時,小紅傘才掃到=。=delay太久了吧.....) 還有我們處有鎖住bandongo耶,有別的免空嗎?~""~ 最後再次感謝前輩們的幫忙! -- 落落殘梅空折枝 連華傷逝有其時 奈何曉風本無意 人間待是煞情痴 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 210.241.78.188

09/23 10:44, , 1F
09/23 10:44, 1F

09/23 10:46, , 2F
因為你這個病毒有 rootkit 的特性,一旦搶先防毒軟體
09/23 10:46, 2F

09/23 10:46, , 3F
佔據電腦主控權,就只有用離線或手動的方式才能掃掉它了
09/23 10:46, 3F

09/23 11:16, , 4F
順便在問一下,後來用小紅傘重掃一次,有發現一個藏毒
09/23 11:16, 4F

09/23 11:19, , 5F
正常的,手動處理只能清除主要會再生的部位
09/23 11:19, 5F

09/23 11:20, , 6F
檔案,叫做w7services.exe,殺掉應該沒關係吧~"~
09/23 11:20, 6F

09/23 11:20, , 7F
因為是 rootkit 所以想確保系統安全的話,建議你上官網
09/23 11:20, 7F

09/23 11:21, , 8F
各位大大白天不用上班嗎?回覆速度好快喔O_O
09/23 11:21, 8F

09/23 11:21, , 9F
下載 Avira Rescue System 來做離線掃描 W7 那個刪掉無妨
09/23 11:21, 9F

09/23 11:21, , 10F
上官網?哪一個官網啊?@@
09/23 11:21, 10F

09/23 11:22, , 11F
喔喔,了改
09/23 11:22, 11F

09/23 11:22, , 12F
Avira Antivir Rescue System http://tinyurl.com/l6pv75
09/23 11:22, 12F

09/23 11:24, , 13F
病毒已回報
09/23 11:24, 13F

09/23 11:43, , 14F
正在抓了,網路好慢啊~"`
09/23 11:43, 14F
文章代碼(AID): #1AkOeyFY (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #1AkOeyFY (AntiVirus)