[求救] 中偽稅務局的招-revised
1. 敘述問題:
話說上個星期,我收到一封偽國稅局的信,說我有沒報告的稅,
內有連結,結果我進入後,又將檔案下載安裝,結果先是cyber發現異狀,
自動掃瞄出42個病毒、蠕蟲。
主要特徵是自動連結到奇怪的網站,譬如說你點文件的下載連結,可是出現的是
購物網站的連結,IE也自動出現奇怪的快速連結
2. 系統資料:
Windows XP
小紅傘、spysweep
3. 分析報告:
Combofix報告:
http://sun.cis.scu.edu.tw/~92a39/upload/36991.txt
Hijackthis :
http://sun.cis.scu.edu.tw/~92a39/upload/36992.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/36993.txt
防毒軟體報告:
http://sun.cis.scu.edu.tw/~92a39/upload/36994.txt
感謝大家的幫忙~
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 86.160.180.102
※ 編輯: piru 來自: 86.155.203.151 (10/18 16:58)
推
10/18 20:04, , 1F
10/18 20:04, 1F
推
10/19 09:17, , 2F
10/19 09:17, 2F
→
10/20 00:54, , 3F
10/20 00:54, 3F